【发布时间】:2021-12-25 20:09:48
【问题描述】:
今天,我收到一封电子邮件,其中说,
[Firebase] 您的实时数据库“CC-default-rtdb”的规则不安全,任何用户都可以读取您的整个数据库,任何用户都可以写入您的整个数据库
我的服务器每天都会运行以将值存储在实时数据库中。当我开始这个 Firebase 项目时,我使用了基本的读写规则。
{
"rules": {
".read": true,
".write": true
}
}
如果我现在更改规则,是否会影响我的外部 Node.JS 服务器将值存储到实时数据库中?
我什至从移动应用程序访问这个数据库,如果规则改变,它会影响移动应用程序读取数据吗?
如何在不中断对外部服务器和移动应用程序的访问的情况下保护这些 Realtime DB 规则(从公共到私有)?重要的是,我的外部服务器访问不得中断。
【问题讨论】:
-
欢迎来到 StackOverflow! Admin SDK 将忽略您的安全规则,因为它们具有对您的数据库的直接读/写访问权限(除非您另外指定)。如果用户在没有登录的情况下访问您的数据库(例如,您的应用程序直接连接),则必须适当设置您的规则以处理匿名访问。我建议看看this answer、this question 以及documentation。
-
非常感谢!!!!!
标签: android node.js firebase firebase-realtime-database