【问题标题】:does the firebase database online editor ignore security rulesfirebase 数据库在线编辑器是否忽略安全规则
【发布时间】:2017-05-12 19:26:20
【问题描述】:

我设置了确保外键类似约束的规则:当我将数据放在某个路径时,该键被验证存在于另一个节点上。

规则sn-p:

"app": {
  "freebies": {
     "$provider_id": {
          ".validate": "newData.parent().parent().parent().child('app').child('providers').child($provider_id).val() != null"
        }
      }

}

如果我使用这些参数运行模拟

写信给/app/freebies 宽度数据:{"totally_fake": 1}

这失败了,这是正确的。

另一方面,如果我只是去在线编辑器并将节点添加到具有相同数据的相同位置,它会毫无错误地写入数据库

我的问题是:在线编辑器会绕过安全规则吗?

【问题讨论】:

    标签: firebase firebase-realtime-database


    【解决方案1】:

    是的,确实如此。 Firebase 控制台以及 Admin SDK 绕过安全规则并具有对实时数据库的“管理”访问权限。

    【讨论】:

    • 感谢迈克尔的快速反应!喜欢你的产品。
    • 我认为是我的规则出了问题。我认为在控制台中编写规则或上传到存储时应该说明这一点。对某些人来说可能很明显——对我来说不是。
    猜你喜欢
    • 1970-01-01
    • 2016-09-16
    • 1970-01-01
    • 2017-01-10
    • 2020-08-08
    • 2018-12-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多