微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Firebase Admin:代表第三方admin的Acess数据库

如何解决Firebase Admin:代表第三方admin的Acess数据库

我正在使用Oauth2通过其Google帐户对第三方Firebase项目所有者进行身份验证,以授予对其Firestore Cloud Platform项目的访问权限。我的目标是让数据库触发器运行,而不是从我自己的数据库运行,而是在第三方管理员拥有的数据库上运行,即我不拥有或无法直接访问的数据库

对于我自己的管理员,我将使用自己的服务帐户:

const admin = require('firebase-admin');

const serviceAccount = require('./path/to/serviceAccountKey.json');

admin.initializeApp({
  credential: admin.credential.cert(serviceAccount)
});

const db = admin.firestore();

第三方Firebase管理员是否可以在不手动共享项目的情况下授予对其数据库的访问权限?

打开不是专门通过firebase-admin sdk进行操作的选项吗?

可能的选择可能类似于:

  1. 通过Oauth
  2. 获得第三方访问权限
  3. 现有Google Cloud API可以通过serviceAccount.json权限或其他方式获取Firebase Project SettingsOauth

要实现这一目标:

const admin = require('firebase-admin');
    
   //Maybe this??
    const thirdPartyServiceAccount = require('./path/to/serviceAccountKey.json');
    
    admin.initializeApp({
      credential: admin.credential.cert(serviceAccount)
    });
    
   //Or this??  
    admin.initializeApp({
      credential: admin.credential.refreshToken(thirdPartyRefreshToken)
    });


    const thirdPartyDB = admin.firestore();

相似的问题似乎无法解决我的用例

How to use Admin SDK with limited privileges on Firestore?

解决方法

在编写后端代码以使用firebase-admin或任何Google Cloud SDK(不是网络和移动客户端)访问Firestore时,所有访问都是通过用于初始化的服务帐户帐户授予的SDK。几乎所有Google Cloud产品都是这种情况,身份验证系统称为Cloud IAM

如果要授予某方对数据库的访问权限,通常的过程是create a service account,并仅授予该方需要的permissions访问权限。然后,他们可以使用该服务帐户初始化要使用的SDK,IAM将确保该帐户只能执行允许的任何操作。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?