【发布时间】:2013-08-29 07:02:36
【问题描述】:
让我们以http://up2f.co/15euYdT 为例,通过检查是否只有评论的创建者可以更改评论,可以保护 Firebase 应用。
假设我们需要在另一个结构中保存 cmets 的总数,例如
"stats" :{
"comments":{
"count":2
},
}
我们需要保护这部分免受注册用户的直接访问。我们可以这样做
"stats" :{
"$adminid":{
"comments":{
"count":2
},
},
}
我们只能允许管理员访问那里。
为此,我们需要创建与 Firebase 的持久连接,该连接将监听 cmets 表中的更改并触发事件以更新 stats 表。
这可能吗?如果不是,我们还能如何保护未分配给特定用户的数据?
【问题讨论】:
标签: firebase firebase-security