首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >如何保护firebase https函数的安全?

如何保护firebase https函数的安全?
EN

Stack Overflow用户
提问于 2018-06-02 08:24:03
回答 1查看 179关注 0票数 0

我有一个firebase https函数:

代码语言:javascript
复制
exports.updateDatabase = functions.https.onRequest((req, res) => {
  // ...
});

可以通过以下方式调用:https://us-central1-xxx-xxx.cloudfunctions.net/date

这是否意味着拥有此url的任何人都可以更新数据库?

当从浏览器调用它时,有没有办法保护它?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-06-02 08:48:06

您不能阻止任何知道URL的人调用该函数。

假设您信任某个用户,您可以通过要求经过身份验证的用户调用该函数,只允许该函数执行其预期的操作,从而阻止该函数执行有害的操作。

在官方代码示例here中有一个要求身份验证的示例。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50652435

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档