【发布时间】:2020-08-30 04:00:13
【问题描述】:
我正在编写一个模块,它允许用户设置所有用户都可以查看的给定属性。这一切都发生在 /users 网址上。
如果用户已登录且 url 为 /users,则显示用户自己的个人资料 如果 url 是 /users/{id} 则获取该 id 并用于查询数据库以获取该用户参数。
我的问题是 - 使用用户 uid 作为 id 参数是否被认为是不好的做法?这实质上为用户的数据提供了一个行 ID。每个用户开始时唯一的其他参数是电子邮件地址,所以我不知道还能做什么。
还有其他最佳做法吗?
我对该集合的规则已设置为任何用户都可以阅读记录,但任何用户只能编辑自己的个人资料。通过提供该 ID,我非常信任该规则。
【问题讨论】:
-
我想你问的和这里一样:stackoverflow.com/questions/37221760/…
标签: angular firebase google-cloud-firestore firebase-authentication