【问题标题】:Firebase security for root variable根变量的 Firebase 安全性
【发布时间】:2017-12-23 15:48:26
【问题描述】:

我有类似这样的 Firebase 安全性

{
 "rules":{
   "item":{
     "$items":{
       ".write": "root.child('user').child('is').val() === true"
     }
   },
   "user":{
     "$is": "....."
   }
 }
}

但是根文件只获取“项目”部分而不是主要“规则”部分我该如何解决这个问题?

谢谢

【问题讨论】:

  • 您要验证什么用户?如果它是当前经过身份验证的用户,您将要使用 root.child('user').child(auth.uid).val() === true
  • 目前这只是演示我的安全规则完全不同我想在这里了解的东西root变量
  • root 变量指向 Firebase 数据的根。安全规则中的rules节点没有任何意义,只需要确保规则是有效的JSON。
  • 我上面的代码正确吗?

标签: firebase firebase-security firebase-realtime-database


【解决方案1】:

你不能这样做。根变量是数据集的根,而不是规则。据我所知,没有遍历规则集的方法——只有数据。

【讨论】:

    猜你喜欢
    • 2020-09-10
    • 2018-09-03
    • 2012-03-31
    • 1970-01-01
    • 1970-01-01
    • 2023-03-09
    • 2017-05-24
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多