我仅使用Android平台的Firestore数据库创建应用程序。我想限制从Rest API对Firestore数据库的访问。
有什么办法吗?
答案 0 :(得分:1)
没有办法做到这一点。 Firestore不在乎访问来自何处。它可以来自任何客户端SDK,来自任何服务器SDK或REST API。
控制来自客户端SDK的访问的唯一方法是使用安全规则以及Firebase身份验证来限制基于用户身份的访问。使用服务帐户控制Server SDK的访问,这些服务帐户被授予读取和写入数据库的权限(它们完全绕过安全规则)。