【问题标题】:Firebase security rules warning message [duplicate]Firebase 安全规则警告消息 [重复]
【发布时间】:2021-10-31 02:52:20
【问题描述】:

我不断收到来自 google firebase 的有关安全设置的消息。我不确定如何解决这个问题。

我的安全规则如下

规则“:{ ".read": "真", ".write": "auth != null" } }

我们检测到您的安全规则存在以下问题: 任何用户都可以读取您的整个数据库 任何登录用户都可以写入您的整个数据库

【问题讨论】:

标签: firebase firebase-realtime-database


【解决方案1】:

将 read 设置为 true 允许任何拥有您 projectID 的人查看您的数据。要消除警告,您应该仅通过检查 uid 或其他用户属性来限制对授权用户的读写访问。以下是您可以用来验证用户 https://firebase.google.com/docs/rules/rules-and-auth 的身份验证属性,这里是仅允许授权用户 https://firebase.google.com/docs/rules/insecure-rules#access_for_any_authenticated_user 的示例。

【讨论】:

  • 感谢您的回复。我把它改成了 auth.id!= null 安全吗?
  • 否,因为任何登录用户都可以访问您的数据。您应该使用身份验证属性来检查用户是否是您信任的人。例如,auth.token.email=trustedperson@email.com。我发送的链接包含安全和不安全的示例。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2014-12-19
  • 2020-09-10
  • 1970-01-01
  • 2017-08-07
  • 2016-06-27
  • 1970-01-01
相关资源
最近更新 更多