【问题标题】:Firestore security rules in auth less apps无需身份验证的应用程序中的 Firestore 安全规则
【发布时间】:2020-04-25 22:21:40
【问题描述】:

我开发了一个应用程序,它依赖 Firestore 来存储一些用户的数据。该应用程序没有任何登录机制,因为它使用设备 UUID 作为标识符;顺便说一句,我们不管理任何敏感数据。

我每天都会收到来自 Firestore 的关于我的数据库中缺少安全规则的警告,但只要我没有任何登录机制并且我的用户需要从中读取和写入,我就看不到实现有用的安全规则的任何方式。

在这种情况下我可以遵循什么模式吗?有没有办法创建一个安全规则,只允许读取和写入同一用户创建的数据而无需任何用户身份验证?

提前致谢

【问题讨论】:

    标签: firebase google-cloud-firestore firebase-security


    【解决方案1】:

    听起来您想识别用户,但没有进行身份验证。我的猜测是你想识别他们,而不需要他们提供凭据。

    如果是这种情况,您正在寻找 Firebase 的 anonymous authentication provider,它会为每个应用实例分配一个唯一的、不可欺骗的 ID。匿名登录只需要很少的代码,例如对于 Android,它是:

    FirebaseAuth.getInstance().signInAnonymously();
    

    此调用完成后,用户将拥有一个 ID,然后您可以在安全规则中使用该 ID 来识别来自该用户的数据。

    【讨论】:

    • 这正是我想要的!最后一个问题:您是否知道这种登录方法在应用的不同会话中是否一致,甚至在应用重新安装后是否一致?
    猜你喜欢
    • 1970-01-01
    • 2021-07-23
    • 2021-07-05
    • 2018-04-04
    • 2020-06-23
    • 1970-01-01
    • 2021-07-07
    • 2019-01-20
    相关资源
    最近更新 更多