【发布时间】:2020-11-30 06:03:42
【问题描述】:
我正在为我的网站使用 FireBase / Firestore - 我在网站上显示了存储在数据库中的产品。 - 目前,我的规则设置为
match /{document=**} {
allow read: if true
allow write,create,update, delete: if request.auth.uid !=null
}
我现在收到来自 Firebase 的邮件,警告我有关我的不安全规则:
[Firebase] Your Cloud Firestore database has insecure rules
We've detected the following issue(s) with your security rules:
any user can read your entire database
Because your project does not have strong security rules, anyone can access your entire database. Attackers can read all of your data, and they can drive up your bill.
我如何正确保护我的数据库,但允许我的网站在不要求访问者登录的情况下读取产品数据?
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security