【发布时间】:2020-02-15 13:37:31
【问题描述】:
Firebase 告诉我,我的数据库不安全,因为我的规则是:
service cloud.firestore {
match /databases/{database}/documents {
match /mypath/{document=**} {
allow write: if true;
allow read, delete: if false;
}
}
}
我没有关于读取和删除的问题,因为只有使用 FirebaseAdmin 的服务器才能执行此类操作。但是我仍然有关于写操作的问题。这就是我切换到这个配置的原因:
service cloud.firestore {
match /databases/{database}/documents {
match /mypath/{document=**} {
allow write: if request.resource.data.psw == 'mypassword';
allow read, delete: if false;
}
}
}
我的想法是在我的应用程序的配置文件中写入密码,并将它与我想保存在 Firestore 上的数据一起使用。这种方法安全还是有更好的方法?
提前感谢您的任何建议。
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security