【发布时间】:2018-03-02 05:07:06
【问题描述】:
阻止攻击者反复触发云函数、导致巨额账单或导致项目达到配额限制的最佳方法是什么?
一些想法:
- 尽可能使用RTDB 或Cloud Storage 触发器,因为对这些触发器的写入受这些产品的security rules 保护
- 将函数放在Cloudflare 之类的服务后面
- 设置billing alerts,以便在每月账单异常大时发送通知
【问题讨论】:
-
这是一个广泛的讨论型问题,没有针对所有类型的函数的正确答案。实际上,今天在 Firebase Slack 中对此进行了详细讨论,这是解决此类问题的更合适的地方。 firebase.community
-
您是否设法将 Firebase 功能置于 Cloudflare 之后?谢谢!
标签: firebase google-cloud-platform google-cloud-functions cloudflare