【发布时间】:2021-10-18 23:46:08
【问题描述】:
我有一个自动更新 Firebase 项目的 Firestore 和存储规则的流程。它总是通过权限被拒绝错误。我尝试了预定义 IAM 角色的组合,例如 Firebase Rules Admin、Firebase Rules System 和 Firebase Rules Viewer。甚至三者的组合都失败了。
当为服务帐户提供Firebase Admin IAM 角色时,它起作用了;但是,由于遵循最小权限原则的最佳安全实践,我想避免为此服务帐户授予过多权限。
我找到了需要特定权限的文档:https://firebase.google.com/docs/projects/iam/permissions#security-rules,但在创建具有所有 13 个权限的新 IAM 角色后,它仍然被拒绝。
仅允许服务帐户更新规则和仅规则所需的正确最小权限集是什么? (Firestore 和存储)
【问题讨论】:
标签: firebase google-cloud-platform google-cloud-firestore firebase-security service-accounts