【发布时间】:2017-11-14 22:41:26
【问题描述】:
我找不到任何有关使用 Firebase 规则保护用户数据的主题。 我正在使用 ionic-angular 和 firebase (auth + database) 编写应用程序。
我在数据库中的结构是:
我想要实现的是,每个经过身份验证的用户只能看到他自己的联系人。
起初我尝试了类似this 的方法。但是权限被拒绝了。
所以我不得不一次又一次地阅读 firebase api。 我的下一个想法是this。它正在工作。我测试过,每个用户只能访问自己的联系人,可以添加新联系人、删除联系人、更新联系人等。这只是关于 Firebase 规则。
我现在的问题是,第二个想法是否足够保护我的用户数据?我知道 ".write & .read = true" 让全世界都可以访问数据,但它们首先必须经过身份验证,并且经过身份验证的用户必须具有匹配的 uid。我是对的还是有问题?
【问题讨论】:
-
您的第一个想法应该可行,尽管规则是多余的(Notmfb 的版本更简洁)。您的第二个想法(读/写为真)允许任何用户读取和写入任何其他用户的联系人
-
是的,Notmfb 是对的。我再次进行了代码审查并查找了错误的来源,发现我在取消订阅时出错了。取消订阅功能过早触发。谢谢
标签: angular firebase-realtime-database ionic3