1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

GCP Cloud Storageはダウンロード時にはセキュリティルールは適用されない

Posted at

GCP Storageはダウンロード時にはセキュリティルールは適用されない

セキュリティルールは、「getDownloadURL()」を利用して、トークン付きURL を取得する場合には適用される。
しかし、一度取得した トークン付きURL でダウンロードアクセスする際には、セキュリティールールは適用されない。
つまり、発行後のダウンロードURLをユーザが外部にE-mailなどした場合、セキュリティルールの設定にかかわらず誰でもダウンロードは可能になってしまう。

じゃあ、有効期限の設定は?

また、有効期限expiresの設定は、サーバサイド向けのAdminAPIの「getSignedUrl()」にはあるのだが、クライアント向けの「getDownloadURL()」にはない。

つまり

実装する機能によっては、自作のバックエンドを介した方が良い。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?