【发布时间】:2020-11-28 13:54:23
【问题描述】:
我开始使用 Xamarin Forms 和 Firebase 构建另一个应用程序来进行身份验证和存储, 但是,上次我构建一个应用程序时,由于我对 Firebase 规则以及如何正确验证用户身份缺乏了解,它遇到了安全问题。
我知道如何读/写我的数据库,我只是不明白如何将用户 UID 从应用程序传递到数据库以通过规则检查以允许他们读/写。
数据库规则:
{
"rules": {
"users": {
"$uid": {
".write": "$uid === auth.uid",
".read": "$uid === auth.uid"
}
}
}
}
这些规则是用来检查存储在数据库~("Person/", uid)下的用户帐户中的UID传递给数据库的UID。
我怎样才能正确地验证我的用户以允许他们读/写,同时仍然保护数据?
提前致谢。
【问题讨论】:
标签: c# firebase-realtime-database xamarin.forms firebase-authentication firebase-security