【发布时间】:2019-02-26 17:45:00
【问题描述】:
我正在尝试为此节点编写规则,因此只有当前登录的用户可以编辑/更新它,只有值“-5”、“3”或“1”以及其余用户只能用“-3”或“3”编辑/更新它
我的数据结构是:
/users/$uid/votes
我现在的规则是:
{
"rules": {
"users": {
"$uid": {
".read": true,
".write": "auth.uid === $uid",
"votes": {
".validate": "auth.uid === $uid && newData.isNumber() && (newData.val() === -5 || newData.val() === 3 || newData.val() === 1) || auth.uid !== $uid &&newData.isNumber() && (newData.val() === -3 || newData.val() === 3)"
}
}
}
}
}
有没有办法改进这些规则? "auth.uid !== $uid" 是否确保当前未登录的用户只能通过 -3 或 3 更新此 "votes" 节点的值?
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security