首页 > 解决方案 > Firestore - 限制来自一个域的请求

问题描述

我正在探索网络版 Google Firestore,我有一个基本问题。根据集成指南,我应该将 API 密钥和其他配置值放在客户端 JavaScript 代码中。但是,由于这段代码是公开的,任何使用我的网络应用程序的人都可以看到这个 API 密钥。

在那种情况下,他们不能通过在其他网络应用程序中使用我的 API KEY 将任何数据插入到火存储中吗?如何确保只有我的 Web 应用程序能够将数据插入到我的 Fire 存储中?

标签: firebasefirebase-realtime-databasegoogle-cloud-firestore

解决方案


推荐阅读