【发布时间】:2020-10-16 08:19:47
【问题描述】:
我正在制作一个联系人跟踪应用程序,该应用程序根据用户的电话 ID 和实时位置对用户进行分类。话虽如此,我没有身份验证页面,我将所有这些数据存储在云 Firestore 上。我目前的安全规则是这样的 =
service cloud.firestore {
match /databases/{database}/documents {
match /sampleData/{anything=**}{
allow read, write: if true;
}
match /{document=**} {
allow read, write: if true;
}
}
}
现在,这绝对可以正常工作,我认为我不必以任何方式对其进行更改。因为我有一个完全随机的用户对自己和他的位置进行分类,并且由于每个用户的随机 ID 而不能真正访问任何其他用户的位置,我认为这些安全规则工作正常。
有没有必要改变它们?
随机 ID 是 BuildType+BuildLength+Math.random+随机字符的组合,一旦创建,就会永久存储在共享首选项中。
谢谢你!
【问题讨论】:
标签: firebase google-cloud-platform google-cloud-firestore firebase-security