【发布时间】:2021-11-29 18:55:44
【问题描述】:
我正在使用实时数据库ONLY实时统计在线/活跃用户。
简单的数据库结构实际上是这样的:
"user-states": {
"user-id-1": 1,
"user-id-2": 2,
....
}
我目前的规则:
{
"rules": {
".read": "auth.uid != null",
".write": "newData.exists() && auth.uid != null",
}
}
对于上面给出的最简单的数据库结构,我想不出更好的规则。如果 Firebase 项目出现漏洞,对整个系统来说是没有问题的。删除或更改数据,没问题,因为它是实时更新的。
如果我使上述规则正确,那么是否可以只关闭有关“不安全”规则的警告电子邮件?
【问题讨论】:
-
另请参阅我昨天在类似问题上给出的答案:stackoverflow.com/questions/69510018/…
标签: firebase firebase-realtime-database