【发布时间】:2021-07-19 19:00:17
【问题描述】:
在我的 firebase 应用中,我有
- 用户列表(所有用户均通过 Firebase 身份验证注册)
- 每个用户的关注者列表
- 每个用户都添加了一张个人资料照片,照片的文件名是唯一的,并保存在名为“photoName”文档的 Firestore 文档中
- 仅允许用户的关注者阅读“photoName”文档(如 Firestore 规则中所指定)
我希望只有关注者能够阅读用户的头像,我在云存储中添加了如下规则:
match /profilePhotos/{profilePhotoFile_id} {
allow read: if request.auth.uid != null
}
云存储规则是在文件级别设置的,所以我假设只有登录且也是关注者的用户才能读取其他用户的个人资料照片对我来说是否准确?除非他们以某种方式神奇地猜出一张照片的唯一名称。
【问题讨论】:
标签: firebase google-cloud-firestore firebase-authentication google-cloud-storage firebase-security