【发布时间】:2019-04-24 19:41:31
【问题描述】:
有没有办法限制 Cloud Firestore(用于托管/网络)进行 CRUD 操作,仅限于一个域,比如 xyz.com?
例如,下面的规则在未经授权的情况下锁定了read, update, delete,但您仍然可以将write 的东西写入数据库。
service cloud.firestore {
match /databases/{database}/documents {
match /coming-soon-email-ids/{document=**} {
allow write;
allow read, update, delete: if request.auth.uid == !null;
}
}
}
还是我必须在其中集成 Google 的防火墙?
【问题讨论】:
-
查看blog.jimmycai.com/p/firebase-limit-access-to-certain-domains。不完全是域限制,但对于谷歌的登录,您可以限制 G 套装的某个域
标签: firebase google-cloud-firestore firebase-security