【发布时间】:2018-02-12 14:09:10
【问题描述】:
【问题讨论】:
【问题讨论】:
Firebase 是一种客户端服务。一旦您在生产中使用 firebase,该密钥就会公开。您的密钥并不意味着私有,您的数据库和存储安全规则应该用于保护您的数据的私密性。
【讨论】:
应该是这样的。 Firebase 具有保护数据的安全规则。 https://firebase.google.com/docs/database/security/quickstart https://firebase.google.com/docs/storage/security/start
您可以从 Firebase 控制台设置规则,在 (Project --> Database/Storage -->Rules) 下,如下所示:
{
"rules": {
".read": "auth != null",
".write": "auth != null"
}
}
除非用户通过身份验证,否则他们既不能读取也不能向数据库/存储写入数据。
【讨论】:
如果您想在服务器中使用特殊密钥,则可以通过导航到项目的 firebase 控制台、选择左上角的齿轮并选择项目设置来生成一个。然后选择顶部的服务帐户。然后选择 Firebase Admin SDK,然后生成新的私钥。希望这会有所帮助!
【讨论】:
这是我发现的答案,它实际上创建了一个新的 Web API 密钥,有效地禁用了旧的。
【讨论】:
在firebase 上创建的任何项目也将出现在google cloud 中。
您可以从谷歌云重新生成 Firebase 的“网络 API 密钥”。
如果这是您要重新生成的 Web API 密钥,请继续阅读!
If you don't find your project under the "RECENT" tab, lookout in the "ALL" tab.
你就完成了!刷新 Firestore 后,您将在设置中看到新密钥。
** 新密钥将立即可用。当前密钥将在 24 小时内永久停用。
【讨论】: