首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >消防基地的Gcp支持绑定服务帐户?

消防基地的Gcp支持绑定服务帐户?
EN

Stack Overflow用户
提问于 2020-04-14 21:16:33
回答 1查看 95关注 0票数 1

我在firebase( angular )中托管一个webapp,谁在Google云函数中触发一些功能,出于某种安全原因,我们可能会用注册服务帐户来调用这个函数,问题是,angular应该包含这个服务帐户(json文件),以便在gcp面前进行验证?

也许这只是一个很好的实践--每个调用API/函数的用户使用一个令牌?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-04-14 21:22:29

您绝对应该,而不是,在您的web和移动应用程序中包含服务帐户。那是个巨大的安全漏洞。服务帐户用于验证安全的后端到后台通信。公开一个基本意思是说,您希望任何人都能够在任何时候调用您的功能(并且可能做任何其他帐户授权做的事情)。

相反,您应该使用防火墙认证来标识用户,并授权他们使用后端函数。您可以使用Firebase来验证已注册用户是否正在调用函数,并且用户拥有调用它所需的权限。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/61217384

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档