标签: firebase google-cloud-functions
我想将对Firebase功能的访问限制为仅一个IP地址。但问题在于这似乎不可能。有人告诉我可以检查请求的X-Forwarded-For标头,然后直接拒绝不是我想要的IP。但是,难道不是黑客或仅仅只是在欺骗它吗?
即使这不是问题,但是如果有人试图用虚假请求充斥我的端点怎么办?即使我拒绝他们的IP,我的功能仍然会被调用很多次,从而在使用/配额方面以及使我的合法客户的服务中断方面使我付出了代价。
任何见识都会受到赞赏。