【发布时间】:2018-10-10 23:33:17
【问题描述】:
我创建了一个小应用程序,它使用 Firebase 作为我的投资组合的数据库。很多网站都会呈现不同的视图是否已通过身份验证的用户已登录,并且我希望拥有一个能够登录并经过身份验证但无权写入的帐户。我目前的规则如下:
"rules": {
".read": true,
".write": "auth != null", }
我知道这允许任何人读取数据(我想要的),但我想知道是否有办法“欺骗”我的 react 应用程序认为用户,例如 uid 为“Example123”,已通过身份验证但如果该用户尝试写入失败?
我尝试过类似的方法:
"rules": {
".read": true,
".write": "auth != Example123", }
但 firebase 不喜欢这样。是否可以使用 firebase 规则来做我想做的事情,或者我需要找出不同的方法?提前致谢。
【问题讨论】:
标签: reactjs firebase firebase-realtime-database firebase-authentication firebase-security