如何阻止第二代Firebase HTTP onRequest函数部署为允许未认证访问?
如何在部署阶段关闭第二代Firebase HTTP函数的公开访问权限
默认状态下,所有Firebase HTTP函数都是公开可访问的,在Google Cloud Functions控制台中会显示为「Allow unauthenticated」——这是因为部署时会自动为函数授予roles/run.invoker角色。
如果你需要部署第二代Firebase HTTP onRequest函数时直接禁用公开访问(比如将其作为Google API网关的回调端点使用),且希望在函数代码中完成配置(而非部署后通过CLI修改权限),现在可以通过以下方式实现:
具体配置方式
- 针对单个函数设置:在定义函数时添加
invoker: 'private'配置项 - 全局默认设置:调用
setGlobalOptions({invoker: "private"}),让所有部署的函数默认关闭公开访问
补充背景
此前该需求无法通过代码配置,曾提交功能请求呼吁官方支持,目前官方已在第二代Firebase函数中实现了此配置能力。
内容的提问来源于stack exchange,提问作者TinyTiger
相关产品推荐
相关产品推荐

