【发布时间】:2013-03-21 15:13:55
【问题描述】:
从这个线程继续,在 HN:https://news.ycombinator.com/item?id=5462769
通读firefeed规则文件为我解答了很多问题,除了这两个:
- 不允许编辑现有推文 (".write": "!data.exists()")。怎样才能让它不可编辑,但可以被作者删除?
- 您将如何安全地处理喜欢/不喜欢或赞成/反对投票?写如果经过身份验证,验证增加/减少一,如果用户之前没有修改过?那将如何运作?是否必须有一个编辑此内容的人的子列表?我只是对这个特定的用例很好奇,因为它在许多应用程序中似乎很常见,但在我看来,在 firebase 中实现真的很复杂吗?
【问题讨论】:
标签: javascript firebase firebase-security