【发布时间】:2020-07-20 19:21:54
【问题描述】:
我们正在构建一个 android 应用程序,并正在获取一些我们想要存储在 Firebase 存储桶中的匿名数据。由于我们希望保持数据匿名,我们不想创建基于以用户 ID 命名的文件夹的规则。但是,我们只希望通过我们的应用登录的用户有权对存储桶进行写访问,而没有读访问权限。
以下条件 request.auth != null 是否意味着任何通过 Firebase 身份验证的用户都可以访问,或者只有在我们的帐户/租户中通过 Firebase 用户身份验证的用户才可以访问?
【问题讨论】:
标签: firebase security permissions storage rules