Mit Sammlungen den Überblick behalten Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren. Quiz zum Firebase-Sicherheitspfad Zurück zum Lernpfad Was ist das Besondere am Firebase Admin SDK und wann sollte es verwendet werden? Im Admin SDK werden Secrets gespeichert und sollten nur zusammen mit einem Secret verwendet werden. Das Admin SDK gibt keine Authentifizierungsinformationen weiter, daher sollten Sie es verwenden, wenn Sie Folgeanfragen stellen können. Das Admin SDK umgeht Firebase-Sicherheitsregeln und sollte nur in einer vertrauenswürdigen Umgebung wie Firebase Functions oder einem von Ihnen verwalteten Server verwendet werden. Das Admin SDK sendet nur dann eine Anfrage, wenn die App die Attestierung bestanden hat. Es sollte nicht für Tests verwendet werden. Was sind Authentifizierung und Autorisierung? Bei der Authentifizierung wird überprüft, was ein Nutzer tun kann. Bei der Autorisierung wird überprüft, wer ein Nutzer ist. Bei der Authentifizierung wird überprüft, wer ein Nutzer ist. Bei der Autorisierung wird überprüft, worauf ein Nutzer zugreifen kann. Bei der Authentifizierung wird überprüft, wer ein Nutzer ist. Bei der Autorisierung wird überprüft, wie sich der Nutzer angemeldet hat. Bei der Authentifizierung wird festgestellt, warum ein Nutzer eine Aktion durchführt. Bei der Autorisierung wird geprüft, ob die Person die Aktion ausführen kann. Wozu dienen Firebase-Sicherheitsregeln? Sicherheitsregeln werden von Cloud Firestore, Cloud Storage for Firebase und Realtime Database für die Autorisierung verwendet. Sie bestimmen, ob ein Nutzer einen bestimmten Lese- oder Schreibvorgang ausführen kann. Sicherheitsregeln sind eine Checkliste, die Sie vor der Bereitstellung in der Produktion befolgen müssen. Sicherheitsregeln steuern, wie Sie von Ihrem Client aus in die Datenbank lesen und schreiben. Sicherheitsregeln sind Filter, die durch eine UND-Verbindung verknüpft sind. Daher kann jede Regel den Zugriff blockieren. Welche Funktionen bietet App Check? App Check überprüft, ob eine Anfrage von Ihrer App stammt, und sendet eine Benachrichtigung, wenn dies nicht der Fall ist. App Check authentifiziert Nutzer und prüft, ob der Nutzer Berechtigungen für den Zugriff auf die Daten hat. Mit App Check wird die App-Version eines Nutzers geprüft. Ist die App zu niedrig, wird er zum Upgrade aufgefordert. App Check überprüft, ob eine Anfrage von Ihrer App stammt, und blockiert alle anderen Anfragen an Back-End-Ressourcen. Welche Dienste können mit App Check geschützt werden? Nur Firebase APIs Alle Google APIs Firebase APIs und API-Endpunkte auf Ihrem eigenen Server Jede öffentliche API, an die Sie Anfragen stellen können Antworten senden error_outline Beim Bewerten des Quiz ist ein Fehler aufgetreten. Bitte versuchen Sie es noch einmal.