You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Netskope导致Firebase Web应用无法访问Cloud Firestore相关问题求助

需补充提供给安全团队的放行地址清单

你之前提供的是Firestore控制台的管理地址,Firebase Web SDK运行过程中并不会请求该地址,以下是实际业务请求需要用到的核心域名:

1. Firestore 核心业务域名(必加)

  • firestore.googleapis.com:所有Firestore文档的增删改查、实时监听请求都走该端点,是本次问题的核心排查对象
  • *.firestore.googleapis.com:部分区域专属实例、批量请求会用到的子域名,建议通配放行避免遗漏
  • www.googleapis.com:Firebase关联的部分公共API请求会走该通用端点

2. Firebase 关联服务域名(建议同步添加,避免其他功能异常)

  • firebase.googleapis.com:Firebase服务发现、配置拉取接口
  • identitytoolkit.googleapis.com:Firebase用户认证服务端点,你当前登录功能正常也建议添加,避免后续认证逻辑异常
  • *.firebaseapp.com:你的Firebase应用默认域名、关联的云函数触发器都会用到该域名
  • *.firebaseio.com:如果项目同时使用Firebase实时数据库需要添加,无相关需求可忽略

额外适配说明

你们安全团队提到的证书固定冲突概率更高:Firebase Web SDK默认开启证书校验,若Netskope对上述域名做了中间人SSL重签,SDK会直接拒绝连接。可以先让安全团队对上述域名关闭SSL解密验证,确认是否恢复正常。


内容的提问来源于stack exchange,提问作者raginggoat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 21:18:00