您能否将firebase认证用户用作Google Cloud IAM访问的一部分?

您能否将firebase认证用户用作Google Cloud IAM访问的一部分?,firebase,google-cloud-platform,firebase-authentication,google-cloud-run,google-iam,Firebase,Google Cloud Platform,Firebase Authentication,Google Cloud Run,Google Iam,我正在开发一个使用Firebase身份验证进行用户身份验证的应用程序 作为解决方案的一部分,我还使用Google Cloud Run来运行一些web引擎。我知道我可以通过Google IAM用户帐户/角色限制对给定云运行实例的访问 我的问题是,我可以为特定firebase用户配置对给定云运行实例的访问权限吗?我是否可以动态创建一个组,然后将firebase用户的子集分配给该组,该组将有权访问clound run服务 如果是的话,关于我将如何做到这一点,您有什么可以提供的吗 Thx云中运行时没有此

我正在开发一个使用Firebase身份验证进行用户身份验证的应用程序

作为解决方案的一部分,我还使用Google Cloud Run来运行一些web引擎。我知道我可以通过Google IAM用户帐户/角色限制对给定云运行实例的访问

我的问题是,我可以为特定firebase用户配置对给定云运行实例的访问权限吗?我是否可以动态创建一个组,然后将firebase用户的子集分配给该组,该组将有权访问clound run服务

如果是的话,关于我将如何做到这一点,您有什么可以提供的吗


Thx

云中运行时没有此配置。如果您需要控制对Firebase Auth用户的访问(在任何后端,而不仅仅是云运行),那么您需要将ID令牌传递到后端,然后。然后,您的代码将需要决定如何处理该用户的请求。

Thx以获得响应。如果我使用谷歌身份验证服务进行身份验证,这会通过IAM集成到云上运行吗?我可以看出,您可以通过AIM USR/角色限制对云运行的访问。我不确定。这听起来可能是一个不同的、更具体的问题,可以单独问?@mikehennessy IAM云运行的身份验证是针对服务网络的;这不是为了在最终用户的浏览器中验证其身份。您的意思是您只想将云运行的访问权限授予Firebase用户的一个子集?如果是这样,那就不可能了,Firebase和IAM一样,只执行身份验证而不执行授权(最后,只执行访问Google服务的授权)。如果您只允许在经过身份验证的用户上运行云,而不加区别,那么我有一个解决方案给您。