使用Firebase邮箱/密码认证时,如何禁止他人创建账号?
如何限制Firebase仅允许手动添加用户?
最彻底的解决方案
关闭客户端创建用户权限:
打开Firebase控制台,进入「认证」→「登录方法」→找到「邮箱/密码」,关闭「允许创建新用户」开关,仅保留「允许用户使用邮箱和密码登录」。此时前端调用createUserWithEmailAndPassword会直接返回权限错误,只有你能在Firebase控制台手动添加用户,或通过Admin SDK在后端批量创建用户(若有需求)。简化数据库权限规则:
由于只有你手动创建的用户才能登录,原本的数据库规则".read": "auth != null"即可正常生效,无需维护允许访问的UID列表,也不用给用户统一设置特定域名邮箱。
关于你提到的特定域名邮箱方案
这个方法能实现特定域名用户的访问限制,但存在局限性:若该域名邮箱被非授权用户通过其他渠道注册(比如误开注册权限、第三方工具),仍能访问数据;且相比直接关闭客户端注册,需要额外维护邮箱域名规则,步骤更繁琐。
内容的提问来源于stack exchange,提问作者aronsommer
相关产品推荐
相关产品推荐

