【发布时间】:2017-03-17 09:25:21
【问题描述】:
在讨论我遇到的问题之前,我想为您提供一些背景信息。目前我有用户和会话。当您想到用户时,通常会想到用户,但是可以将会话视为会议。这些会议可以标记为私人,在这种情况下,我有 Firebase 数据库安全规则,以防止用户阅读和写入会议,除非他们是会议的一部分。应用内邀请是获得邀请的唯一途径(来自组织者)
直到现在,问题是:我想使用动态链接通过直接链接到会话来邀请用户加入会话,但是我不知道如何在数据库安全规则中对此进行建模。
有没有人知道我会怎么说:“任何从动态链接被邀请到这里的人都可以邀请自己参加会议”?在这种情况下,我想问题是我不知道用户会邀请谁。
【问题讨论】:
-
目前针对此问题提出的解决方案是生成一个随机推送密钥,我将其存储在会话中,并将其作为查询参数嵌入到动态链接中。当用户单击应用程序打开的链接时,它将继续提取随机密钥并将其推送到数据库中的前缀中(例如 linkInvites/{userId}/{pushKey})。 firebase 规则将检查此密钥以确定用户是否应该有权访问会话。如果可行,我会将其作为答案发布。
标签: firebase firebase-realtime-database firebase-security firebase-dynamic-links