You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何阻止第二代Firebase HTTP onRequest函数部署为允许未认证访问?

如何在部署阶段关闭第二代Firebase HTTP函数的公开访问权限

默认状态下,所有Firebase HTTP函数都是公开可访问的,在Google Cloud Functions控制台中会显示为「Allow unauthenticated」——这是因为部署时会自动为函数授予roles/run.invoker角色。

如果你需要部署第二代Firebase HTTP onRequest函数时直接禁用公开访问(比如将其作为Google API网关的回调端点使用),且希望在函数代码中完成配置(而非部署后通过CLI修改权限),现在可以通过以下方式实现:

具体配置方式

  • 针对单个函数设置:在定义函数时添加invoker: 'private'配置项
  • 全局默认设置:调用setGlobalOptions({invoker: "private"}),让所有部署的函数默认关闭公开访问

补充背景

此前该需求无法通过代码配置,曾提交功能请求呼吁官方支持,目前官方已在第二代Firebase函数中实现了此配置能力。

内容的提问来源于stack exchange,提问作者TinyTiger

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 11:02:07