【问题标题】:how to set strong firebase rules如何设置强大的 Firebase 规则
【发布时间】:2020-10-10 10:51:05
【问题描述】:

最近我收到一封来自 firebase 的邮件,他们告诉我所有来自客户的请求都在 4 天后被拒绝并更新我的安全规则。

在我的应用程序中,不需要记录,任何人都可以下载和玩测验,但我不允许任何人写入数据库。我手动更新数据库。

所以请向我建议我使用什么规则来避免请求拒绝问题。

我的实时数据库规则是-

"rules": {
    ".read": true,
    ".write": false
  }

和存储规则是-

rules_version = '2';
service firebase.storage {
  match /b/{bucket}/o {
    match /{allPaths=**} {
      allow read, write: if request.auth != null;
    }
  }
}

【问题讨论】:

  • 这对于 Stack Overflow 上的问题来说太宽泛了。我建议您查看有关编写规则的文档:firebase.google.com/docs/rules
  • 我总是先检查文档,但正如邮件告诉我拒绝所有请求并且我不希望我的应用程序停止工作,所以我问了这个问题。

标签: firebase firebase-realtime-database firebase-storage firebase-security


【解决方案1】:

你可以试试

rules_version = '2';
service firebase.storage {
  match /b/{bucket}/o {
    match /{allPaths=**} {
      allow read, write;
    }
  }
}

【讨论】:

  • 那么实时数据库呢?他们完美吗?
猜你喜欢
  • 2017-06-15
  • 2019-11-03
  • 2020-09-20
  • 1970-01-01
  • 1970-01-01
  • 2020-12-01
  • 1970-01-01
  • 1970-01-01
  • 2020-10-03
相关资源
最近更新 更多