【问题标题】:How to retrieve AngularList if firebase rules is set to auth !=null如果 firebase 规则设置为 auth !=null,如何检索 AngularList
【发布时间】:2021-04-18 12:32:12
【问题描述】:

我的问题是我不知道是否可以使用 AngularFireList 从 firabase 检索数据。如果我将数据库规则设置为数据只能由授权用户使用:

{
  "rules": {
    ".read":  "auth !=null",  // 2021-1-28
    ".write": "auth !=null",  // 2021-1-28
  }
}

当然,我之前的获取逻辑不起作用,但我不知道如何告诉 firebase,该用户已获得授权。 这是我的服务功能:

constructor(
  private db: AngularFireDatabase,
  private authService: AuthService,
  public afAuth: AngularFireAuth) { 
  }

  getItems(){
    this.pacRef = this.db.list('pacients');
    this.pacientsData = this.pacRef.snapshotChanges().pipe(
      map(changes=> changes.map(a=>({
        key : a.payload.key, ...a.payload.val() 
        }))));  
    return this.pacientsData;
  }

在这里,我尝试使用 gatItems(key) 函数从 firabase 获取数据。

  constructor(private router:Router, 
    private pacientService: PacientServiceService,
    private authService: AuthService) { 
  }

  ngOnInit(): void {

  this.userSub = this.authService.user.subscribe(user=>{
    this.isAuthenticated = !!user;
    this.userToken = user.token;
    console.log(this.isAuthenticated);
    if (this.isAuthenticated) {
      this.pacientService.getItems().subscribe(pacientsData=>{
        this.pacientsData = pacientsData;      
      });
    }
  });
  }

来自控制台的图片: enter image description here 图片来自授权enter image description here

授权有效,我正在取回令牌。任何帮助都会有所帮助:) 这只是我使用 Angular 构建东西的第二个月。

【问题讨论】:

  • 为什么要自己将令牌传递给数据库? Firebase 应该已经为您做到了。

标签: javascript angular google-cloud-firestore firebase-security


【解决方案1】:

鉴于您的安全规则,您应该只在用户通过身份验证后调用getItems

所以:

  ngOnInit(): void {
    this.userSub = this.authService.user.subscribe(user=>{
      this.isAuthenticated = !!user;
      this.userToken = user.token;
      console.log(this.isAuthenticated);
      if (this.isAuthenticated) {
        this.pacientService.getItems(this.userToken).subscribe(pacientsData=>{
          this.pacientsData = pacientsData;      
        });
      }
    });
  }

我还认为您不需要自己传递身份验证密钥,因为 Firebase SDK 会在幕后处理。

【讨论】:

  • 这是@FrankvanPuffelen 的问题,我不知道如何发送到 firabase 数据库身份验证密钥。这样我使用this.userToken 以某种方式发送密钥,但看起来firabase 不接受list,因为我尝试了this.pacRef = this.db.list('pacients?auth='+ key)。我已经看到它可以与 HttpClient 一起使用,但我这里有另一个结构。
  • Firebase SDK 在幕后协同工作,因此您的 Firebase 身份验证令牌会与对数据库的调用一起自动发送。只要您使用 SDK,您无需为此做任何事情。但是您需要确保用户已通过身份验证,这就是我的答案中的代码对您正在做的事情所做的更改。你试过了吗?
  • 我试过this.pacientService.getItems().subscribe(pacientsData=>{ this.pacientsData = pacientsData;
  • 你好@GatisVagulis 你还有问题吗?在您编写规则的区域有一个部分,称为“规则游乐场”,您可以在其中检查是否如您所愿我建议您观看以下视频youtube.com/watch?v=dx_gkSb-Ch0,在那里您将能够看到如何创建一个测试您的不同规则,您将能够更好地理解这个主题。
  • 嗨,@gisshizuku45 谢谢你的帮助。我解决了这个问题。现在我正在使用 Cloud Firestore 开发应用程序。我会检查你的链接。谢谢
猜你喜欢
  • 1970-01-01
  • 2020-10-10
  • 2017-06-15
  • 2020-10-03
  • 1970-01-01
  • 2022-01-06
  • 2020-03-30
  • 2021-08-23
  • 2021-11-08
相关资源
最近更新 更多