Firebase在下载网址上撤消令牌

时间:2018-02-05 16:07:02

标签: firebase firebase-storage firebase-admin

当我在firebase控制台上简单地“获取”图像时,它会自动创建一个下载URL https://firebasestorage.googleapis.com/XXX/YYY/XXX/name.jpg?alt=media&token=

我想让我的文件超级安全,如何删除此下载网址或撤销此令牌?

3 个答案:

答案 0 :(得分:2)

Firebase控制台在下载URL旁边提供了一个“撤消”选项,可用于此目的(在“文件位置”选项卡下查看)。如果对象级安全性对您很重要,则应使用Firebase规则来正确保护资产:https://firebase.google.com/docs/storage/security/

答案 1 :(得分:1)

您无法限制该网址(甚至不能通过安全规则)。它总是公开的,但请注意它是不可思议的。如果URL泄漏,还可以通过Firebase控制台撤销选项。

答案 2 :(得分:0)

正如其他人所指出的那样,您无需担心此URL,因为实际上很难猜测。但是,您不应共享它或将其用作应用程序的入口点。相反,您应该使用Google Cloud提供的Signed URLs支持。