是否可以将服务帐户的服务器端访问权限限制为特定集合的服务帐户?

时间:2019-10-21 18:22:08

标签: google-cloud-platform google-cloud-firestore

根据我对Firestore文档的细读,似乎细粒度权限仅适用于移动/网络客户端,不适用于服务器端客户端(例如python google Google云库)。

https://firebase.google.com/docs/firestore/security/overview

这是正确的,还是我缺少什么?在这种情况下,是否有任何计划允许将特定服务帐户限制为Firestore中的特定集合(类似于可以将特定PubSub和Storage对象的权限授予特定SA的方式),而不需要全有或全无项目范围的权限模型?

1 个答案:

答案 0 :(得分:1)

Cloud Firestore没有任何按服务帐户划分的权限。整个数据库都可以访问,或者根本无法访问。

如果您对Cloud Firestore的未来有疑问,那么Stack Overflow是不适合问的地方。将这些问题发布到official Cloud Firestore Google group