【发布时间】:2017-05-11 21:54:34
【问题描述】:
我对自己的理智有疑问。以下是我的一部分 Firebase 规则
{
"rules": {
".read": "auth != null",
".write" : false,
"users": {
"$uid": {
".read": "auth != null && auth.uid == $uid",
".write": "auth != null && auth.uid == $uid",
"tokens": {
".write": "(newData.val() < data.val())"
}
}
},
...
如果我理解正确,规则规定:
- 所有用户都必须经过身份验证才能读取任何节点
- 所有用户都不能写入任何节点
- 特定于用户节点:
- 为了从你自己的数据中读取,你需要被授权并且你只能读取你自己的节点
- 要写入您自己的用户数据,您必须经过身份验证并且只能写入您自己的节点
- 用户/令牌节点只能被任何用户递减,不能被任何用户递增
有人可以通过阅读 Firebase 安全规则文档来确认我的假设/理解吗?
还有没有人有任何关于使用模拟器的好文章或有用的提示!?
【问题讨论】:
标签: firebase firebase-security