首页 > 解决方案 > 保护 Google Actions 和 FireBase Endpoint

问题描述

我对 Google Actions Console 和 Firebase Function 进行了操作。Firebase 功能现在可供任何人全局访问。如何使用 IP 白名单/域白名单限制对 firebase 功能的访问。

我还看到 Google Action 没有发送任何可由 Firebase 函数验证的 API 密钥或 APP 机密或验证令牌。因此,任何可以创建 Google Action Request 的 JSON 的人都可以使用我的 API。

我需要限制对这个 firebase 功能的访问,以便它只能由 Google Action 访问,并且不允许其他对 Firebase Fuction 的访问

标签: firebaseactions-on-google

解决方案


推荐阅读