gpt4 book ai didi

firebase - 避免向使用 Firebase 函数构建的 API 发送垃圾邮件

转载 作者:行者123 更新时间:2023-12-05 06:33:30 24 4
gpt4 key购买 nike

我正在使用 Firebase Functions 为我的应用程序/网站构建一些内部 API。内部 API 让我的应用程序/网站在服务器端处理某些东西,这并不意味着开放给公众使用。

我的应用程序是用 ionic 构建的,网站是用 angular 构建的。

我注意到 Firebase 函数定价计算之一包括“调用”。调用是否意味着每次调用 API 时等于 1 次调用?如果是,那么该 API 可能会被最终用户滥用,因为他们能够查看网站源代码并找到该 API。

我一直在谷歌搜索解决方案,其中一些建议启用身份验证和cors,以避免滥用。但是身份验证和 cors 仍然计算调用对吗?

我的代码结构:

  1. 客户端通过get/post方法调用API,传递从Firebase Authentication获取的用户TOKEN
  2. 请求访问 Firebase 函数
  3. 服务器将使用 CORS 检查预检信息,并验证 token 。
  4. 如果没有通过(3),则返回错误,否则继续执行函数。

所以我假设如果最终用户检查我的网络源代码并获得 API URL,他们可以简单地向我的 API 发送垃圾邮件,对吗?然后我的账单就会因为调用的负载而爆掉。

最佳答案

如果您怀疑您的项目被滥用,这总是有可能的,contact Firebase support努力达成一项决议。

关于firebase - 避免向使用 Firebase 函数构建的 API 发送垃圾邮件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50696254/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com