【发布时间】:2019-12-27 17:01:56
【问题描述】:
我按照this 教程创建了一个可公开访问的 HTTP 云函数。我想保护它,理想情况下使用简单的 API 密钥 - 这可能吗?
关于保护的documentation 似乎并未涵盖如何限制行为,尽管提到您可以...
【问题讨论】:
-
“安全”是什么意思?你到底想控制什么?
-
我正在尝试从功能/编码选项非常有限的“Zoho”中获取数据。没有使用任何谷歌云库的选项,所以目前我们计划向某个“安全”端点发出 POST 请求,并允许该端点将数据保存到云数据库中。就“安全”而言,由于 zoho 脚本语言 (Deluge) 的限制,我们可能不得不将 API 密钥用作查询参数或其他选项...
-
那么您到底关心什么?您是否担心将 API 密钥作为查询字符串参数传递给函数?