全新Firebase项目连接意外公共数据库是否为正常行为?
这绝对不是正常行为,且是需立即修复的安全隐患
首先明确:全新创建的Firebase项目,其实时数据库的默认地址应该是和你的项目ID绑定的格式:https://<你的项目ID>.firebaseio.com,而你遇到的s-usc1c-nss-XXX.firebaseio.com这类地址,看起来是Firebase内部的共享/测试实例,完全不属于你创建的私有项目。
出现这种情况的核心原因几乎都是代码配置错误,结合你给出的依赖版本(firebase@7.14.4虽旧,但不会自动连接随机公共库),你可以从这些方向排查:
- 检查你的Firebase初始化代码,确认
firebase.initializeApp()中的databaseURL参数是不是错用了别人的配置、测试环境配置,或者从某个复制粘贴的示例里带进来的非私有地址。 - 排查项目里的配置文件(比如
.env、firebaseConfig.js这类),看看是不是误引入了外部的数据库地址。
另外必须提醒:这类开放的公共数据库(访问.json就能看到全量数据)极度危险——任何人都可以随意读写其中的数据,会导致数据泄露、恶意篡改甚至产生意外的费用。你需要立即做这些操作:
- 修正初始化配置,替换成你自己项目的正确
databaseURL(这个地址可以在Firebase控制台的「项目设置」里找到)。 - 即使是你自己的数据库,也要配置严格的安全规则,禁止无权限的公开访问(默认规则在项目创建后仅允许临时测试,上线前必须修改)。
内容的提问来源于stack exchange,提问作者samurai jack
相关产品推荐
相关产品推荐

