React Native Expo独立应用能否免费使用Firestore?公开发布有哪些要求?
1. Firestore是否可以免费使用
Firebase提供免费的Spark套餐,Firestore在该套餐下有固定免费额度,完全可以覆盖小型应用初期的全部使用需求,具体额度包括:
- 每日最多5万次文档读取、2万次写入、2万次删除操作
- 1GB的文档存储空间
- 每月10GB的谷歌云区域内出站网络流量
当实际用量超出免费额度后才会按阶梯计费,你可以在Firebase控制台开启用量告警,避免产生预期外的费用。
2. 发布应用前需要完成的额外准备工作
针对依赖Firestore的安卓应用,发布前必须完成以下配置:
- 调整Firestore安全规则:默认的测试规则通常有30天有效期,且开放全库读写权限,必须按业务逻辑编写权限控制规则,比如仅允许用户访问自己归属的文档,避免数据被恶意爬取、篡改
- 移除硬编码的敏感信息:禁止将Firebase服务账号密钥、管理员权限凭证写入安装包代码,所有需要高权限的操作建议封装为Cloud Functions接口,前端仅调用封装后的服务
- 完成全场景测试:
- 对高频查询的字段添加对应索引,模拟高并发场景测试读写延迟
- 测试断网、弱网场景的运行表现,按需开启Firestore离线持久化功能,保证无网状态下基础功能可用
- 接入崩溃监控组件,提前修复所有可复现的运行异常
- 打包配置优化:开启安卓应用代码混淆、正式签名校验,替换所有测试环境配置为正式环境参数。
3. 公开发布供公众使用需要满足的要求
主要分为应用商店要求和数据合规要求两类:
- 应用商店准入要求:
- 上架谷歌Play商店需完成开发者账号认证,提交符合要求的隐私政策说明、内容分级证明,应用内容、权限申请逻辑符合Play开发者政策
- 上架国内应用商店需提前申请软件著作权、完成ICP备案,按各商店要求提交权限说明、合规评估材料
- 数据合规要求:
- 服务欧盟地区用户需符合GDPR要求,明确告知用户数据收集的范围、用途,提供用户数据导出、注销删除的完整功能
- 服务国内用户需符合《个人信息保护法》要求,收集个人信息前明确征得用户同意,不得超范围收集、滥用用户信息,敏感信息传输、存储需满足加密要求
- 若应用包含用户生成内容(UGC)模块,需配置完善的内容审核机制,避免违规内容传播。
内容的提问来源于stack exchange,提问作者user17466327
相关产品推荐
相关产品推荐

