【发布时间】:2018-08-14 01:35:01
【问题描述】:
我正在自学 Firestore,但我想不出一种只允许用户更新、删除或只读他们添加的集合的方法。
这是我正在使用的结构:
我使用 firebase auth 进行用户处理。我在每个集合的数据库中将currentUser.uid 保存为user_id。
这些是我正在使用的规则
service cloud.firestore {
match /databases/{database}/documents {
match /tasks{
allow read, update, delete: if request.auth.uid == resource.data.user_id;
allow create: if request.auth.uid != null;
}
}
当我尝试读取/获取数据时,我收到 Missing or insufficient permissions 错误。
我将 web api (JavaScript) 用于 firestore。这是我用来读取数据的代码。
function read() {
db.collection("tasks").get().then((querySnapshot) => {
querySnapshot.forEach((doc) => {
var newLI = document.createElement('li');
newLI.appendChild(document.createTextNode(doc.data().task));
dataList.appendChild(newLI);
});
});
}
【问题讨论】:
标签: firebase data-structures google-cloud-firestore rules