【发布时间】:2021-04-13 17:07:09
【问题描述】:
我目前有一个类似于以下的数据库结构。如果无法在 Firebase 实时数据库安全规则中循环,我如何根据用户访问多个组来保护数据?要遵循的示例...
数据库结构:
// list of different groups a user can belong to.
// they can belong to multiple groups.
"userGroups": {
"groupA": ...
"groupB": ...
"groupC": ...
}
// each user has a list of group ids they belong to
"users": {
"userA": {
groups: ['groupA', 'groupB'],
},
"userB": {
groups: ['groupB'],
}
}
// various nodes in the database an admin sets restriction on content
// so specific data can only be access by specified group
"someFunData": {
"data1": {
authorisedGroups: ['groupA', 'groupB'],
},
"data2": {
authorisedGroups: ['groupB'],
}
}
如何在someFunData 上指定安全规则,以根据someFunData/$dataId/authorisedGroups 中指定的任何组与当前用户的groups 之间的匹配来限制它?
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security