当我在firebase控制台上简单地“获取”图像时,它会自动创建一个下载URL https://firebasestorage.googleapis.com/XXX/YYY/XXX/name.jpg?alt=media&token=
我想让我的文件超级安全,如何删除此下载网址或撤销此令牌?
答案 0 :(得分:2)
Firebase控制台在下载URL旁边提供了一个“撤消”选项,可用于此目的(在“文件位置”选项卡下查看)。如果对象级安全性对您很重要,则应使用Firebase规则来正确保护资产:https://firebase.google.com/docs/storage/security/
答案 1 :(得分:1)
您无法限制该网址(甚至不能通过安全规则)。它总是公开的,但请注意它是不可思议的。如果URL泄漏,还可以通过Firebase控制台撤销选项。
答案 2 :(得分:0)
正如其他人所指出的那样,您无需担心此URL,因为实际上很难猜测。但是,您不应共享它或将其用作应用程序的入口点。相反,您应该使用Google Cloud提供的Signed URLs支持。