【发布时间】:2019-10-16 10:12:58
【问题描述】:
您好,我正在使用 angular 和 firebase,在 Web 应用程序中,如果我在控制台上打开浏览器工具,我可以看到我的 firebase 的连接密钥,这非常糟糕。
firebase 中的规则是解决这个问题的方法。但我找到的所有答案都基于用户的身份验证,并且在我的网络应用程序上不是必需的身份验证。我如何设置规则,以便只有我的网络应用程序可以在没有用户身份验证的情况下读写。因为如果我创建另一个项目并且我使用相同的密钥,我可以映射数据库并且任何人都可以更新数据谢谢 p.d.我的规则实际上是 read=true 和 write=true,这允许任何人读写。
{
"rules": {
".read": "true != null",
".write": "true != null"
}
}
P.d.我的网络应用托管在 Firebase 托管中再次感谢
【问题讨论】:
-
s/"true != null"/true/g/ 请将"true != null"替换为true,因为这样说某事总是正确的有点习惯用语:)
标签: firebase firebase-realtime-database firebase-authentication firebase-security