รักษาความปลอดภัยของข้อมูลใน Cloud Firestore

Cloud Firestore มีการจัดการการเข้าถึงและการตรวจสอบสิทธิ์ที่มีประสิทธิภาพ ผ่านกลไกต่างๆ ทั้งนี้ขึ้นอยู่กับไลบรารีของไคลเอ็นต์ที่คุณใช้

ไลบรารีของไคลเอ็นต์เว็บและอุปกรณ์เคลื่อนที่

สำหรับไลบรารีของไคลเอ็นต์เว็บและอุปกรณ์เคลื่อนที่ ให้ใช้Firebase Authentication และ Cloud Firestore Security Rules เพื่อจัดการการตรวจสอบสิทธิ์ การให้สิทธิ์ และการตรวจสอบข้อมูลแบบไม่ต้องใช้เซิร์ฟเวอร์ ดูวิธีใช้ Cloud Firestore Security Rules เพื่อรักษาความปลอดภัยของข้อมูลเมื่อใช้ ไลบรารีของไคลเอ็นต์ Android, Apple และเว็บ

ใช้ Firebase App Check เพื่อช่วยให้มั่นใจว่ามีเพียงแอปของคุณ เท่านั้นที่เข้าถึงข้อมูล Cloud Firestore ได้

สำหรับแอปที่ใช้ Cloud Storage for Firebase ให้ใช้ Cloud Firestore เพื่อ กำหนดเงื่อนไขสำหรับการเข้าถึงทรัพยากร Cloud Storage ในเอกสาร ฐานข้อมูลที่ กฎความปลอดภัยของ Cloud Storage Security Rulesเข้าถึงได้

ไลบรารีของไคลเอ็นต์เซิร์ฟเวอร์

สำหรับไลบรารีของไคลเอ็นต์เซิร์ฟเวอร์ ให้ใช้ Identity and Access Management (IAM) เพื่อจัดการการเข้าถึงฐานข้อมูล ดูวิธีรักษาความปลอดภัยของข้อมูลสำหรับไลบรารีของไคลเอ็นต์ Java, Python, Node.js และ Go ด้วย IAM