【发布时间】:2016-12-19 16:41:50
【问题描述】:
{
"rules": {
"users": {
"$uid":{
//Private whatever under "uid" but Public is exposed
".read": "auth != null && auth.uid == $uid",
".write": "auth != null && auth.uid == $uid",
"public": { ".read": "auth != null" }
}
}
}
}
- 我创建了这些规则来让用户公开/私人档案
- “users/{uid}/public”配置文件应该可供任何经过身份验证但无法访问数据的用户访问“用户/uid”
这是存储在我的 firebase 数据库中的一些虚假数据。
{
"users" : {
"YFIIAgwa2kaannrXjwvSZmoywma2" : {
"Name:" : "Example 1",
//This public child should be accessible by
//"Example 2" but cannot know the name of
// this user
"public" : {
"email" : "example1@gmail.com"
}
},
"YgSfSzPzxLbyDL17r6P9id2cdvH2" : {
"Name:" : "Example 2",
//This public child should be accessible by
//"Example 1" but cannot know the name of
// this user
"public" : {
"email" : "example2@gmail.com"
}
}
}
}
我想知道这是否是防止任何用户访问用户关键信息的可靠方法!无论如何我可以通过使用验证来改善这一点吗?我愿意接受你们的任何建议。我想为我的应用程序创建最好、最简单的安全规则。
【问题讨论】:
-
请对您的标题进行拼写检查。
标签: json firebase firebase-security