【发布时间】:2021-01-10 11:16:38
【问题描述】:
我正在使用 Firebase Cloud Firestore 创建一个 Web 应用程序,我想编写我想象中的安全规则,但我找不到关于这个主题的任何更好的文档,它总是很简单的事情,比如检查如果用户已登录。
所以我要做的是检查客户想要阅读的文章是否有一个名为public的属性,设置为true。也许我可以检查请求的来源,以确保它来自我网站的 url ?我想找到一种解决方案,允许在不需要用户登录的情况下阅读,而且安全性最低。
如果属性未定义,是否可以返回 true ?我想把文章默认设为公开,但我不知道怎么做。
【问题讨论】:
-
无法限制 Firestore 对特定域的访问。见stackoverflow.com/questions/53425585/…
标签: firebase web google-cloud-firestore firebase-security