dba*_*mov 16 firebase firebase-authentication google-cloud-firestore
创建新项目时,Firebase 在GCP API 凭证中自动生成浏览器 API 密钥。这与 Firebase Web 客户端 SDK 中设置的 API 密钥相同,并且是公开可用的。
默认情况下,密钥没有限制,因此很容易为该项目启用的每个 API 窃取配额。令人惊讶的是,我没有在 Firebase 文档中找到有关保护此密钥的信息。
所以我采取了两个额外的步骤来保护密钥:
我的问题主要与第 2-3 点有关。Firebase 的各种组件需要启用哪些 API 才能在网络上运行?
我还启用了这两个相同的 API,但我使用 Metrics Explorer 查看基于实际流量的各种 Firebase 创建的密钥使用了什么。
在 GCP 中,
consumed_api并选择它credential_id,选择它,然后键入service,然后选择它sum现在,图表的图例应列出所有凭证 ID 以及他们在过去 6 周内使用的服务。您应该能够从服务中找出 API。
credential_id如果结果太嘈杂,您可以使用过滤器进行过滤。
| 归档时间: |
|
| 查看次数: |
1176 次 |
| 最近记录: |