Firestore 安全规则 - 检测规则何时拒绝访问



我已经编写并测试了我的 Firestore 规则。现在,我想检测潜在的黑客,他们被规则拒绝访问,并将其放入阻止列表中,然后由我的规则强制执行。

问:有没有办法知道哪些用户被拒绝访问Firestore?理想情况下,我会在规则拒绝访问时触发一个云函数,然后该函数会将行为异常的用户添加到被阻止的用户列表中。

原因:有很多。但前两个是 1( 规则实际上花费了我的阅读量,更重要的是 2( 黑客尝试的次数越多,他就越有可能找到漏洞,阻止他会迫使他重新创建一个帐户并浪费一些时间

Firebase 不提供针对被拒绝的安全规则的日志记录或监控。 您可以将其作为功能请求提交给 Firebase 支持团队。

最新更新