【发布时间】:2021-03-30 07:55:28
【问题描述】:
我只希望从我的应用程序中的代码调用我的 Cloud Functions。
每个onCall() Cloud Function 都提供context 变量,该变量提供有关如何或从何处进行调用的信息:
exports.beginRound = functions.https.onCall(async (data, context) => {
if (context.auth.uid === null){ return 404 }
我的问题是:以上行是否足以防止在我的应用之外调用函数?
只有在用户通过身份验证时才应该让函数继续执行。并且只有在用户使用我的应用时才应该进行身份验证,对吧?
我只是想澄清一下。
谢谢
【问题讨论】:
标签: node.js firebase firebase-authentication google-cloud-functions