【发布时间】:2017-01-16 19:16:17
【问题描述】:
这里是对象列表的规则。如果您已通过身份验证,则可以访问所有内容。如果不是,有些对象是公开的,有些不是(布尔公共属性)。 如果您尝试直接访问该对象,则 $object 的以下规则可以正常工作。
"list": {
".read": ???????????? ,
".write": "auth != null",
"$object": {
".read": "auth != null || data.child('public').val() === true",
".write": "auth != null"
}
}
但如果您未通过身份验证,我还需要规则来仅列出公共对象。如何在其父列表中为其生成的 $key 的属性设置读取规则?比如:
"list":{
".read": "auth != null || data.child('$key').child('public').val() === true"
}
【问题讨论】:
-
Mathew 在下面解释它,但也请参阅 stackoverflow.com/a/14298525/209103(可能还有大多数其他提到“规则不是过滤器”这个神奇短语的问题)。
标签: firebase firebase-realtime-database firebase-security