Сегодня у меня есть следующее правило в моем пожарном хранилище:
service cloud.firestore {
match /databases/{database}/documents {
match /{document=**} {
allow read, write: if request.auth.uid != null;
}
}
}
Я не могу выполнять запросы от моего API, так как он не выполняет вход (есть ли способ авторизации только через CLI?).Но я хочу убедиться, что только мой API выполняет эти запросы.
Можно ли добавить определенный заголовок в мой запрос и проверить его по правилам Firebase?
Если это нелучший подход, какой из них будет?
Контекст: - Использование аутентификации только через провайдера Google.