【发布时间】:2018-04-08 22:13:56
【问题描述】:
我有一个注册系统,我只希望用户注册,如果他们有一个有效的密钥,我会提供给想要注册的用户。如果密钥在数据库中,则继续注册。因此,我生成了随机不重复的 8 个字符,并将它们存储在实时数据库中,结构如下:
Secrets:
"x5f1n9v0":
"Status" : 1
"C8vT2xxY":
"Status" : 1
And so on
..
{
"rules": {
"secrets":{
"$secret": {
".read": true,
".write": false
}
}
}
}
关于上述规则的第一个问题:- 在这种情况下,没有人可以添加新的密钥? 此外,只有当有人从我的列表中获得有效密钥时,读取才会有效?没有人可以阅读整个列表吗?这有什么错误吗?
现在假设有另一组规则,如果用户知道有效 id,我想写入每个键的子级。
如果我将写入规则更改为 true,这会起作用并且没有错误可以破解它吗?
"rules": {
"secrets":{
"$secret": {
".read": true,
".write": true
}
}
}
}
谢谢
【问题讨论】:
-
这里的问题真的太多了。我将尝试在下面回答,但以后请限制在一个问题上。 (顺便说一句,不是反对者,尽管我可以想象这可能是原因)
-
其实我不知道为什么我投了反对票。也许对于最后一个愚蠢的问题,但我看到我的帖子安排得很好,而且我也从你那里得到了明确的答案。我实际上不能再发帖并被禁止。无论如何,非常感谢您的帮助。
标签: firebase firebase-realtime-database wildcard firebase-security