【发布时间】:2023-03-14 23:30:01
【问题描述】:
我想添加一个允许集合组查询的 Firestore 安全规则,但前提是 id 字段上有 where 子句。从本质上讲,我希望用户只有在他/她知道id 的情况下才能检索文档。
换句话说,我愿意这样做:
db.collectionGroup('widgets').where('id', '==', '123').get()
...但不是这个:
db.collectionGroup('widgets').get()
安全规则如下所示:
match /{path=**}/widgets/{widgetId} {
allow list: if request.query.keys().hasAny(['id']);
}
有没有办法做到这一点?
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security