【发布时间】:2020-08-13 09:42:21
【问题描述】:
我的 Firebase Cloud 数据库中有以下规则:
rules_version = '2';
service cloud.firestore {
match /databases/{database}/documents {
match /{document=**} {
allow read, write: if true;
}
}
}
我不断收到电子邮件说:
我们检测到您的安全规则存在以下问题:
- 任何用户都可以读取您的整个数据库
- 任何用户都可以写入您的整个数据库
在我们的主屏幕中,用户只能通过使用电子邮件+密码或通过短信获得的电话号码+代码签名来进入应用程序。两者都适用于 Firebase 身份验证服务。在这种情况下应该有什么规则?
【问题讨论】:
-
为了编写有效的规则,它们必须与规则应该允许或拒绝的特定查询配对。如果不查看查询,就无法编写实现所需安全性的规则。请编辑问题以更清楚地了解您正在使用的查询。我建议还从文档开始了解规则的工作原理:firebase.google.com/docs/firestore/security/get-started
标签: firebase google-cloud-firestore firebase-security