Bảo mật dữ liệu trong Cloud Firestore

Cloud Firestore cung cấp tính năng quản lý quyền truy cập và xác thực mạnh mẽ thông qua nhiều cơ chế, tuỳ thuộc vào thư viện ứng dụng mà bạn sử dụng.

Thư viện ứng dụng di động và web

Đối với thư viện ứng dụng web và di động, hãy sử dụng Firebase AuthenticationCloud Firestore Security Rules để xử lý việc xác thực, uỷ quyền và xác thực dữ liệu không cần máy chủ. Tìm hiểu cách sử dụng Cloud Firestore Security Rules để bảo mật dữ liệu khi dùng các thư viện ứng dụng Android, Apple và Web.

Sử dụng Firebase App Check để đảm bảo rằng chỉ ứng dụng của bạn mới có thể truy cập vào dữ liệu Cloud Firestore.

Đối với những ứng dụng sử dụng Cloud Storage for Firebase, hãy dùng Cloud Firestore để xác định các điều kiện truy cập vào tài nguyên Cloud Storage trong các tài liệu cơ sở dữ liệu mà Cloud Storage Security Rules có thể truy cập.

Thư viện ứng dụng máy chủ

Đối với thư viện ứng dụng máy chủ, hãy sử dụng dịch vụ Quản lý danh tính và quyền truy cập (IAM) để quản lý quyền truy cập vào cơ sở dữ liệu của bạn. Tìm hiểu cách bảo mật dữ liệu cho các thư viện ứng dụng Java, Python, Node.js và Go bằng IAM.