Firebase邮箱/密码认证:凭证是否通过HTTPS加密传输?
Firebase Auth邮箱密码登录的传输安全性说明
放心吧,你用的signInWithEmailAndPassword方法完全不用担心传输安全问题,具体细节给你梳理清楚:
- 全程HTTPS加密传输:Firebase Auth SDK从设计层面就强制要求所有和Auth服务器的通信都走TLS加密的HTTPS通道,你的邮箱和密码从设备发出前就会被加密,全程不会以明文形式在网络中传输。
- SDK额外加密保障:除了HTTPS的传输层加密,Firebase Auth SDK还会在本地对凭证做预处理加密,再发送到服务器,进一步筑牢安全防线。
- 文档逻辑补充:虽然这个方法的单独文档里没特意标注HTTPS,但Firebase整个Auth服务的安全模型是基于HTTPS加密搭建的,这是所有Auth操作的底层默认配置,完全可以放心依赖。
看了你的代码,实现完全符合Firebase的最佳实践,不需要额外加加密逻辑——SDK已经帮你把安全传输的问题彻底搞定了。
你的认证代码
private FirebaseAuth mAuth=FirebaseAuth.getInstance(); private void signIn(String email, String password) { Log.d("Log in", "signIn:" + email); //showProgressDialog(); // [START sign_in_with_email] mAuth.signInWithEmailAndPassword(email, password) .addOnCompleteListener(this, new OnCompleteListener<AuthResult>() { @Override public void onComplete(@NonNull Task<AuthResult> task) { if (task.isSuccessful()) { // Sign in success, update UI with the signed-in user's information Log.d("Sign in success!", "signInWithEmail:success"); Intent main2 = new Intent(getApplicationContext(),Main_activity_2.class); startActivity(main2); } else { // If sign in fails, display a message to the user. Log.w("Failure:", "signInWithEmail:failure", task.getException()); Toast.makeText(getApplicationContext(),"Authentication failed!",Toast.LENGTH_SHORT).show(); //updateUI(null); } } }); // [END sign_in_with_email] }
函数调用代码
final TextView email = findViewById(R.id.email); final TextView pass = findViewById(R.id.passwd); signIn(email.getText().toString(), pass.getText().toString());
内容的提问来源于stack exchange,提问作者user9916767
相关产品推荐
相关产品推荐

