【发布时间】:2019-09-12 04:41:23
【问题描述】:
我正在编写一个 RSVP 应用程序,用户可以在其中进入网站并输入他们的姓名。我想,如果他们的名字与数据库中的记录匹配,他们有权编辑他们的参加字段。在这种情况下,我对安全性知之甚少。
我在 firebase 文档中找不到我要查找的内容。我主要看到通过用户名和密码进行身份验证,提供完全的读写访问权限,我不想这样做。
{
"rules": {
".read": (if user name matches a record),
".write": (if user name matches a record, only can edit)
}
}
我不确定在授予用户“写入”访问权限时如何验证我的用户身份,以将其限制为只能编辑数据。我不希望任何恶意用户删除我的数据库。
【问题讨论】:
标签: firebase firebase-realtime-database firebase-authentication firebase-security