【发布时间】:2021-03-25 14:27:45
【问题描述】:
我需要澄清一下臭名昭著的"Rules are not filter"
想象一下
- 一个集合
testcol,其中的文档都有一个字段test,值为1。 - 此集合的规则
allow list: if resource.data.test == 1 - 从该集合中提取所有文档的查询:
firebase.collection(testcol).get()
因此,即使查询没有在字段test 上明确指定过滤器,所有返回的文档仍然通过规则。
我现在正在对此进行测试,但我发现我仍然收到“权限缺失或权限不足”错误!那么,规则引擎是否不仅会根据规则检查访问的文档,还会检查查询本身以查看理论上是否可能返回与规则不匹配的文档,而不管文档本身如何?
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security