【发布时间】:2020-07-02 17:02:16
【问题描述】:
背景:
在我的公司,我们有一个与我们的 iOS 应用程序相关联的 firebase 项目和一个内部工具(仅供我们使用,而不是供消费者使用)。现在,由于数据库对网站和 iOS 应用程序都是通用的,所有在 iOS 应用程序上创建帐户的用户都会自动访问我们的内部工具。我希望只允许少数人或一个人访问内部工具。
问题:
我有没有办法让某些用户访问内部工具? (如果它涉及从 Firebase 控制台手动授予他们访问权限?) 有没有办法让内部工具的用户身份验证检查不同?
【问题讨论】:
-
您应该查看Firebase Rules,因为这是您控制对 Firebase 中数据的访问所需要的。这种情况的规则是在您的数据库中有一个 /users 节点并保留一个子节点“web_access: true”。制定一个安全规则来检查用户是否应该具有 Web 访问权限(验证该节点是否设置为 true),如果是,则允许他们从 Web 访问数据。
标签: firebase firebase-realtime-database firebase-authentication firebase-hosting