【发布时间】:2015-04-22 21:04:18
【问题描述】:
如何防止用户通过使用有效的身份验证 uid 但错误的“用户名”向 Firebase 发布内容来欺骗用户名?
我可以只存储 UID,但我必须让客户端一直查找所有 UID。如果我能以某种方式确保指定的用户名与登录用户的用户名相同,那将是理想的。
理想情况下,我会制定一个如下所示的规则:
{
"rules": {
"chat":{
"messages":{
".read":true,
".write":true,
"$message":{
".read":true,
".write":true
".validate": "newData.child('name').val() == auth.facebook.displayName"
}
}
}
}
}
但 auth 变量不包含用户名。
【问题讨论】:
标签: firebase firebase-security