【发布时间】:2018-06-04 17:44:49
【问题描述】:
让我们想象一个简单的场景:firebase 中的一个简单邮件系统,树形如下:
{
"users":{
"user-0001":{
"mailbox":{
"user-0002":{
"DSdljkdkd333klll":{
"message":"Hi ! I am user-0002 and I sent to user-0001 a message"
},
"JjkJHHH8888Gggg2":{
"message":"Hi ! It's Me, user-0002 again !"
}
}
},
"secretStuff":"Something Private - nobody can write anything here",
"myContacts":"This is my contact list. Obviously just me can access"
},
"user-0002":{
"mailbox":{
"user-0056":{
"DSdljkdkd333klll":{
"message":"Party tonight ! Don't forget !"
}
},
"user-0282":{
"3893NJJj33333eddf":{
"message":"How are you ?"
}
}
},
"secretStuff":"Something Private - nobody can write anything here",
"myContacts":"This is my contact list. Obviously just me can access"
}
}
}
我作为 user-0002 ,我可以在自己的树上写字。
好的,但是我应该能够在 user-*/mailbox/user-0002 上写信,因为我可以向我想要的任何用户发送消息。当然:我无法访问任何其他密钥。
那么,如何归档这个:我可以像上面的例子一样在我的树和相邻的树上写的规则?
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security