Firestore:防止滥用公共apiKey

geo*_*y82 4 firebase google-cloud-firestore

根据这个答案,公开公开您的firestore api密钥并不存在安全风险,但是,正如该问题的后续答案所指出的那样,人们可以用它做出过多的请求并耗尽您的配额.firestore是否有任何功能来防止过多的请求?如果不是,为什么该文档显示的例子,如是告诉你把所有的配置,包括apiKey,在客户端的JavaScript?

Fra*_*len 5

Firebase监控滥用行为.如果您认为您的数据库看到未检测到的滥用行为,请与Firebase支持部门联系,以获取有关故障排除的个性化帮助

  • 我并不完全理解这一点,所以如果有人获取我的凭证并调用 100 万次读取只是为了耗尽我的配额,那么会发生什么?提前致谢 - 一位担心的 Firestore 用户 (4认同)