【发布时间】:2020-08-20 22:12:00
【问题描述】:
我正面临 Firebase 安全规则的严重问题。我想将 read 设置为 false 以阻止用户搜索。这是我的数据库结构。
users:{
uid1:{
name:"Joe",
created:1226287
},
uid2:{
name:"John",
created:1273725
},
uid3:{...},
uid4:{...},
...
},
blocked:{
uid1:{
uid2: true,
uid4: true
}
}
考虑上面的结构,假设user2 在users 节点下搜索一个用户,输入“Joe”,然后点击回车。我这样设置我的 firebase 规则。
users:{
$uid:{
".read":"!root.child('blocked').child($uid).hasChild(auth.uid)"
}
}
如果user2 查询user/user1 路径,则此规则可以正常工作。但是当user2搜索到时,如何防止他获取被屏蔽的用户数据。
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security