【发布时间】:2014-06-21 00:09:38
【问题描述】:
如何将 Firebase 中对象属性的写入权限限制为使用 ref.push() 创建它的浏览器会话?我希望所有客户都可以读取/buttonClicksByBrowserSession 的孩子,就像我在下面的安全规则中所做的那样,我希望客户能够将孩子推送到/buttonClicksByBrowserSession 并对其进行编辑,但我希望对那个孩子进行编辑浏览器刷新后禁用。
我的 Firebase 安全规则:
{
"rules": {
".read": false,
".write": false,
"buttonClicksByBrowserSession": {
".read": true,
"$autoGeneratedID": {
".write": "newData.isNumber() && (data.val() == null && newData.val() === 1 || newData.val() - data.val() === 1")
}
}
}
}
我的 JS:
var fbRef = new Firebase('https://fbKey.firebaseIO.com/buttonClicksByBrowserSession');
var numClicksRef = fbRef.push();
var numClicks = 0;
button.addEventListener('click', function() {
numClicksRef.set(++numClicks);
});
【问题讨论】:
标签: javascript firebase firebase-security