【发布时间】:2019-09-08 06:11:17
【问题描述】:
我已将我的 Firestore 规则稍微修改为以下代码(要求用户通过身份验证才能写入)。为了保护网站安全,您还建议进行哪些其他限制?
service cloud.firestore {
match /databases/{database}/documents {
match /{document=**} {
allow read;
allow write: if request.auth != null;
}
}
}
【问题讨论】:
-
在不知道数据库中的所有内容、您希望用户如何与之交互以及隐私问题的情况下,真的无法说出您应该做什么。从广义上讲,您的规则应该反映您的应用满足用户需求所需的最低权限。
标签: firebase google-cloud-firestore firebase-security