【发布时间】:2020-04-25 22:21:40
【问题描述】:
我开发了一个应用程序,它依赖 Firestore 来存储一些用户的数据。该应用程序没有任何登录机制,因为它使用设备 UUID 作为标识符;顺便说一句,我们不管理任何敏感数据。
我每天都会收到来自 Firestore 的关于我的数据库中缺少安全规则的警告,但只要我没有任何登录机制并且我的用户需要从中读取和写入,我就看不到实现有用的安全规则的任何方式。
在这种情况下我可以遵循什么模式吗?有没有办法创建一个安全规则,只允许读取和写入同一用户创建的数据而无需任何用户身份验证?
提前致谢
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security