Netskope导致Firebase Web应用无法访问Cloud Firestore相关问题求助
需补充提供给安全团队的放行地址清单
你之前提供的是Firestore控制台的管理地址,Firebase Web SDK运行过程中并不会请求该地址,以下是实际业务请求需要用到的核心域名:
1. Firestore 核心业务域名(必加)
firestore.googleapis.com:所有Firestore文档的增删改查、实时监听请求都走该端点,是本次问题的核心排查对象*.firestore.googleapis.com:部分区域专属实例、批量请求会用到的子域名,建议通配放行避免遗漏www.googleapis.com:Firebase关联的部分公共API请求会走该通用端点
2. Firebase 关联服务域名(建议同步添加,避免其他功能异常)
firebase.googleapis.com:Firebase服务发现、配置拉取接口identitytoolkit.googleapis.com:Firebase用户认证服务端点,你当前登录功能正常也建议添加,避免后续认证逻辑异常*.firebaseapp.com:你的Firebase应用默认域名、关联的云函数触发器都会用到该域名*.firebaseio.com:如果项目同时使用Firebase实时数据库需要添加,无相关需求可忽略
额外适配说明
你们安全团队提到的证书固定冲突概率更高:Firebase Web SDK默认开启证书校验,若Netskope对上述域名做了中间人SSL重签,SDK会直接拒绝连接。可以先让安全团队对上述域名关闭SSL解密验证,确认是否恢复正常。
内容的提问来源于stack exchange,提问作者raginggoat
相关产品推荐
相关产品推荐

