【发布时间】:2020-11-05 15:33:09
【问题描述】:
我希望使用https.onCall 接受来自用户的一些输入(例如关于另一个用户的数据)。然后,我想对该数据进行一些高级处理,包括从我的 Firestore 上不应公开的其他条目中检索敏感数据。根据该分析的结果,我将更新数据库中的其他位置。但是,我担心原始呼叫及其来源的安全性。我知道我在onCall 上有context 参数来验证源是否已登录,但我想根据提供给云功能的context.auth 将安全规则应用于最终写入。
对于正常的数据库操作,安全规则是直截了当的,但如果我正在执行通过 Admin SDK 路由的操作(由普通用户播种),则不是。
想法?
【问题讨论】:
标签: firebase google-cloud-firestore google-cloud-functions firebase-security