【发布时间】:2017-04-26 05:31:31
【问题描述】:
在我的"allUsers" 节点下,我试图只允许新数据条目具有以下结构:
"allUsers" {
"$user1: {
"name": "user1Name"
"uid": "12345"
}
}
我不想要除"name" 和"uid" 之外的任何其他值。我在每个$user 下添加了"other": { ".validate": false } 规则,但由于某种原因,以下写入被拒绝:
任何人都可以帮助我理解为什么写入失败,即使我在数据中只有一个名称和 uid?
【问题讨论】:
-
可能是因为您通过放置
".validate": false来否认$other中的所有内容 -
正如@CraftedGaming 所说,您需要通过所有路径和子路径验证。
-
我发布了一个解决方案,您也不应该在写入规则中检查
hasChildren(),因为它们是级联的。如果您需要我详细说明,请告诉我,我心情很好????。
标签: firebase firebase-realtime-database firebase-security