https://cloud.google.com/solutions/authentication-in-http-cloud-functions
В документе предлагается настроить корзину Google Cloud Storage. Затем настройте разрешение сервисных учетных записей «storage.buckets.get» на корзину.
Затем используйте это разрешение для аутентификации доступа к http облачным функциям Google.
Мы говорим об аутентификации облачных функций HTTP, но мы заимствуем разрешение из Google Cloud Storage. Мне кажется это хакерское решение.
Если мы сможем просто настроить разрешения прямо для каждой облачной функции через Google Cloud Console, это будет здорово.
Ребята, вы используете решение для аутентификации, предложенное Google в приведенном выше документе? Или у вас есть подходы получше?
Чтобы настроить ""storage.buckets.get", означает ли это, что я предоставляю сервисному аккаунту разрешение "Storage Object Viewer"?
«Если мы сможем просто настроить разрешения прямо для каждой облачной функции через Google Cloud Console, это будет здорово», — это звучит как запрос функции. Вы можете отправлять запросы функций напрямую команде Firebase здесь