在Firebase上托管了一个应用程序,并在其中添加了一些其他服务(Cloud Firestore,Firebase的Cloud Storage,Firebase的Cloud Functions)决定进行一些安全扫描。其中一种工具https://sitecheck.sucuri.net/向我展示了它没有防火墙,可以吗?它具有反向代理和Fastly的CDN,但是Firebase托管上托管的应用是否会缺少防火墙?
答案 0 :(得分:1)
Firebase主机没有防火墙功能。如果您向其中发布内容,则可以从具有Internet连接的任何位置访问该内容。
答案 1 :(得分:1)
很遗憾,Firebase托管资源的访问不受任何限制,请查看下面的问题?
Can Firebase restrict access to resources?
但是,您可以在安全方面做一些事情:
使用Cloud函数呈现动态资源和微服务
使用Firestore规则来保护数据访问
使用Firebase身份验证来确保只有经过身份验证的用户才能执行某些操作
尽管如此,我们都希望添加该防火墙选项。
最好的问候