【发布时间】:2018-04-19 05:12:10
【问题描述】:
不知何故,我仍然对 firebase 规则有一个理解问题,需要你们提供一些意见。
假设我有一个包含所有用户的用户节点。每个用户都包含用于电子邮件、姓名、电话等内容的子节点。
我的基本 firebase 规则现在说,只有具有正确 id 的用户才能在他自己的节点中编辑/写入/读取。这一切正常。但是现在我确实遇到了另一个用户搜索朋友的情况,因此我需要在所有用户中搜索姓名或电子邮件但是因为我的规则不允许读取用户数据,除非用户是他的所有者自己的数据我不知道如何解决这个问题。我不能使用规则为每个经过身份验证的用户授予其他用户数据的读取权限,但我仍然想在其他用户数据中搜索例如电子邮件地址。这让我很困惑。
我唯一能想到的就是将一个完整的独立列表与公共信息之类的东西并行运行,并在此列表中保持每个人都可以阅读(不能写)的规则。但是我又遇到了一个问题,如果我将他们保留在公共列表中,有人可以轻松访问我的整个用户列表(例如电子邮件)。
如果有人能指出我正确的方向,我会很高兴。我不知道从哪里开始正确设置。
做这样的事情最好的方法是什么?
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security