【发布时间】:2021-10-26 19:20:59
【问题描述】:
我正在使用 Firebase 实时数据库开发一款实时多人游戏,玩家的一举一动都会更新到数据库中。此外,我使用的是来自第三方的身份验证,而不是 Firebase 身份验证。因此,我应该将我的规则保留为:
{
“rules”: {
“.read”: true,
“.write”: true
}
}
这基本上没有任何安全性,但是由于玩家的动作将实时更新,所以这就是为什么我认为应该允许他们读取和写入我的实时数据库,有什么想法吗?只是想确定我的应用程序是否存在漏洞。谢谢!
【问题讨论】:
-
是的,所以这是个坏主意。它使您的数据库完全开放,任何人都可以写入和读取。目前尚不清楚为什么您不想拥有安全规则,但查看入门指南Security Rules 可能会帮助您稍微细化问题,以便更清楚。
标签: firebase firebase-realtime-database