【发布时间】:2020-10-13 14:06:48
【问题描述】:
我需要为一个不需要用户身份验证(出于某种原因)来创建新文档的颤振项目编写安全的安全规则。 对于所有其他操作,您需要进行身份验证。 仅当人们也使用该应用程序时,才允许创建文档。
如果我只是限制在特定时间(带有时间戳)创建的文档的数量并限制大小,是否就足够了,还是我还需要考虑其他事情?
我是 firebase 新手,但我知道如果您只获得项目 ID,则可以通过命令在没有应用程序的情况下执行 firebase 操作(可以从项目中创建)。 例如,我还没有考虑过这种情况。
关于最后一点: google云平台firebase项目中有3个Api key: Android 密钥、IOS 密钥和浏览器密钥。 (由 Firebase 自动创建) 我想,也许如果我对 Android 密钥应用限制,以便只有 Android 应用程序可以使用它,同样对于 IOS 密钥,问题可以解决,但我不确定。 (然后我将通过 Firebase 项目的 Google Cloud Platform 项目限制密钥。)
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security