【问题标题】:Firebase rule sets for this specific app此特定应用的 Firebase 规则集
【发布时间】:2018-06-06 08:23:28
【问题描述】:

我正在使用 react js 制作一个 web 应用程序,它允许访问该网站的用户使用这种结构将数据推送到我的 firebase 数据库

   -reports
     -unique-key
          details: "Details about this report"
          profile: "https://acme.com/profile/1"
          submitBy: "heydude23"
          thread: "https://www.acme.com/forum/thread/1"
          uid: "151223"

     -unique-key...

我的问题是我应该让我的 Firebase 规则读/写为真吗?还是会很糟糕?我真的不明白如何使用此规则集“任何人都可以访问您的数据库”.. 他们能够删除数据吗?我不想要身份验证,因为它不需要..

【问题讨论】:

  • 您可能会发现这款 Firebase 单页入门应用很有价值。让您尽可能快地启动和运行,因为您可以将 repo 拉入一个新的 Web 项目。 github.com/rhroyston/foobase
  • 我认为他们无法删除任何内容,因为该项目与您的电子邮件帐户相关联
  • @PeterHaddad 是的,但我有些人说,如果他们去运行 firebase 的网站并且读写是真的,任何人都可以在控制台上运行 firebase 命令来删除数据库......我不知道它是否适用于反应应用程序或仅适用于 html 上的普通 firebase 脚本标签

标签: reactjs firebase firebase-realtime-database firebase-authentication firebase-security


【解决方案1】:

我认为您想对任何应用实施安全规则。如果没有安全规则,您的应用程序可能会失败或受到威胁。例如,在根节点上执行.set() 会删除整个数据库。

别忘了看看 Firestore。它可能更适合您的应用。

有一个Validating Data 示例显示了您可能会考虑的示例。

这不是一个超级技术性的答案,但我希望能有所帮助。

【讨论】:

    猜你喜欢
    • 2019-06-03
    • 1970-01-01
    • 1970-01-01
    • 2018-04-24
    • 2017-12-01
    • 1970-01-01
    • 1970-01-01
    • 2017-04-29
    • 1970-01-01
    相关资源
    最近更新 更多