云功能可以绕过Firestore安全规则吗

吉汀

我最近开发了Firestore和Firestore安全规则的实现。

如果某些经过身份验证的用户创建了这些数据,则这些数据可以被获取,这是应用程序的功能之一。

即,A创建XB创建YA无法访问Y,而B无法访问X。

使用安全规则可以确保这一点。

我部署了具有云功能的应用程序,它充当了api。

模拟安全规则的过程不会失败,但是当调用通过邮递员之类的工具进行访问的api时,A可以访问Y和X,B可以访问X和Y。

我读到了这个堆栈溢出问题,该问题涉及如果我正在使用firebase-admin sdk,则覆盖覆盖安全规则。

但是我只是很好奇,还有其他方法可以限制外部api工具来获取数据吗?

这是链接

道格·史蒂文森

任何后端SDK对Firebase和Cloud产品(实时数据库,Cloud Firestore,Cloud Functions)的所有访问都将完全绕过安全规则。这包括Firebase Admin SDK和任何其他Cloud SDK。安全规则仅适用于Web和移动客户端访问。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

如何使云功能不绕过Firestore安全规则?

云功能安全规则

在玩笑测试中绕过 Firestore 安全规则

可以使用云功能在本地运行Firestore吗?

Firestore 安全规则获取功能

云功能与Firebase安全规则

Firebase firstore云功能的安全规则

Firestore安全规则会提早返回吗?

firestore 安全规则和写入是原子的吗?

我可以在云功能中以管理员身份使用通配符查询 firestore 吗?

我可以使用 nodejs 管理 sdk 对 Firestore 安全规则进行单元测试吗?

我可以在 Firestore 中为顶级集合添加安全规则吗?

Firestore安全规则-我可以查询具有特定字段的文档吗?

可以将调试日志记录添加到Firestore规则功能吗?

可以篡改反应状态来绕过安全措施吗?

Firestore 规则可以有例外吗?

我可以使用GCP基础架构作为代码来设置Firebase Auth,Firestore,RDB,云功能吗?

Cloud Firestore安全规则仅允许从Firebase功能写入

我可以重叠 Firestore 安全规则以防止在任何地方使用 OR 运算符吗?

Firestore安全规则真的像意大利面条吗?

Firestore 安全规则:是否可以链接 get() 和 exists()

Algolia + Firestore:安全规则

Firestore 查询侦听器可以“收听”云函数吗?

我可以从Firebase云功能发送静默推送通知吗?

我可以同时在本地模拟云功能和托管吗?

谷歌表格文档的状态变化可以触发云功能吗?

Firebase云功能可以使用内存缓存吗?

我可以在本地运行Firebase Storage云功能吗?

Firebase托管可以从云功能服务缓存的数据吗?