【发布时间】:2019-07-27 06:48:13
【问题描述】:
据我了解,firebase 安全规则用于对不同类型的用户进行身份验证并基于此提供授权,但如果我的应用程序根本不需要用户注册怎么办?如果我只需要验证应用程序而不是用户怎么办?我的意思是,我需要确保特定的 firebase 产品只能通过给定的应用程序访问。
我目前所做的是,假设特定的 firebase sdk 进行身份验证,只需公开安全规则,但是当我这样做时,我从 firebase 控制台收到奇怪的警告,即安全规则不应该公开。我做错了什么?
另一个问题,我们是否应该在开始用户身份验证之前对任何尝试访问 firebase 产品的应用程序进行身份验证?
我还想了解在使用 firebase/google 云平台产品开发无服务器应用程序时,通常如何做到这一点(最佳实践)。
【问题讨论】:
标签: firebase authentication google-cloud-platform firebase-security