首页 > 解决方案 > Firestore:防止滥用公共 apiKey

问题描述

根据这个答案,公开暴露您的 Firestore api 密钥不是安全风险,但是,正如稍后对该问题的回答所指出的那样,人们可以用它提出过多的请求并耗尽您的配额。firestore 是否有任何功能可以防止过多的请求?如果不是,为什么文档会显示诸如此类的示例告诉您将所有配置(包括 apiKey)放在客户端 JavaScript 中?

标签: firebasegoogle-cloud-firestore

解决方案


Firebase 监控滥用情况。如果您认为您的数据库存在未被检测到的滥用行为,请联系 Firebase 支持以获取个性化的故障排除帮助。


推荐阅读