【发布时间】:2018-06-27 03:02:52
【问题描述】:
我正在使用 Stripe 进行付款。为此,我在 Firestore 中有以下数据模型:
Users/{userId}/payments/{document}
每个{document} 都是一个看起来像这样的对象:
{
amount: 55
token: {...}
charge: {...}
}
用户必须能够编写token 字段(这是传递给服务器的内容),但我不希望用户能够编写charge 字段。
目前我的规则允许任何用户读取和写入此文档:
match /payments/{documents} {
allow read, write: if request.auth.uid == userId;
}
什么 Firestore 规则可以实现我想要的安全性?
【问题讨论】:
标签: firebase stripe-payments firebase-security google-cloud-firestore