【发布时间】:2021-08-10 13:51:13
【问题描述】:
如果规则是在应用程序代码本身中实现的,并且与数据库中的数据子项相比,为什么我们还需要安全规则?
案例示例:群聊主持人可以踢出用户。我们怎么知道他是主持人并且可以将他们踢出去?好吧,通过添加一个孩子,它指定他是群聊的主持人,并确保所有群聊成员都知道该数据。 (可能是他唯一的“displayName”作为键“Host”的值)
从上面的案例示例中,为什么要为此添加安全规则?应用程序与数据库“主机”子级通信时已经使用了“逻辑”规则。
我对安全规则相当陌生。我做了一些阅读,但没有回答我的问题。如果这里有什么明显的地方,我深表歉意。
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security