【发布时间】:2015-10-28 18:25:11
【问题描述】:
我目前正在寻找将 Firebase 用于内部应用程序,该应用程序只能由拥有我们组织的 Google 帐户的员工访问。
我了解如何将读/写访问权限限制为仅限谷歌登录,例如
{
"rules": {
".read": "auth.provider === 'google'",
".write": "auth.provider === 'google'"
}
}
但我不知道如何限制对 Google 帐户中特定域/组织的访问。我知道这可以在应用程序级别完成,但考虑到我们用于访问数据库的通道数量,我想在应用程序级别之外在数据库级别强制执行身份验证。
以前有人做过吗?谢谢。
【问题讨论】:
标签: firebase-realtime-database firebase-security