【问题标题】:Firestore authorization: cloud-functions vs Firestore Security RulesFirestore 授权:云功能与 Firestore 安全规则
【发布时间】:2019-11-09 20:29:53
【问题描述】:

我想过将我的大部分逻辑转移到云代码函数中,并在那里处理授权部分而不是 Cloud Firestore 安全规则?

我仍然不确定什么是最好的解决方案,但我可以说使用云代码函数而不是使用 firestore.rules 创建授权中间件似乎更容易。

我能够使用 firestore.rules 实现非常简单的授权规则,将两者结合起来似乎是一种开销。

任何想法或建议将不胜感激!

【问题讨论】:

标签: firebase google-cloud-firestore authorization google-cloud-functions firebase-security


【解决方案1】:

使用云代码函数创建授权中间件更容易,而不是使用 firestore.rules。

你不需要发明任何东西。已经有软件解决方案可以做到这一点。它被称为基于属性的访问控制 (),并且有一些框架,例如AuthZForce 或Axiomatics 提供:

  • 一种策略语言(XACML 或 ALFA)
  • 策略决策点 (PDP)
  • 拦截器框架(有时称为策略执行点或 PEP)。

【讨论】:

  • 谢谢大卫!我会检查您的解决方案并进行更新。
猜你喜欢
  • 1970-01-01
  • 2019-12-27
  • 2020-04-29
  • 1970-01-01
  • 1970-01-01
  • 2019-03-17
  • 2018-11-09
  • 2020-01-14
  • 2019-08-20
相关资源
最近更新 更多