Firebase Hosting没有防火墙?

时间:2019-08-18 10:51:14

标签: firebase security firewall firebase-hosting penetration-testing

在Firebase上托管了一个应用程序,并在其中添加了一些其他服务(Cloud Firestore,Firebase的Cloud Storage,Firebase的Cloud Functions)决定进行一些安全扫描。其中一种工具https://sitecheck.sucuri.net/向我展示了它没有防火墙,可以吗?它具有反向代理和Fastly的CDN,但是Firebase托管上托管的应用是否会缺少防火墙?

2 个答案:

答案 0 :(得分:1)

Firebase主机没有防火墙功能。如果您向其中发布内容,则可以从具有Internet连接的任何位置访问该内容。

答案 1 :(得分:1)

很遗憾,Firebase托管资源的访问不受任何限制,请查看下面的问题?

Can Firebase restrict access to resources?

但是,您可以在安全方面做一些事情:

  1. 使用Cloud函数呈现动态资源和微服务

  2. 使用Firestore规则来保护数据访问

  3. 使用Firebase身份验证来确保只有经过身份验证的用户才能执行某些操作

尽管如此,我们都希望添加该防火墙选项。

最好的问候