【发布时间】:2020-06-30 19:45:24
【问题描述】:
我正在使用 Firestore 和 React Native 制作移动应用程序。
没有身份验证系统,启动应用后,用户从 Firestore 下载集合。
rules_version = '2';
service cloud.firestore {
match /databases/{database}/documents {
match /{document=**} {
allow read: if true;
}
}
}
截至目前,该规则允许每个人从数据库中读取。是否可以/建议将流量限制在我们的移动应用上?
【问题讨论】:
-
您还可以通过将 SHA1 从 android 添加到 firabase 平台中的项目设置来增加额外的安全性。如果您添加调试/生产密钥库的 SHA1,则只有具有特定签名的应用才能使用 googleservices.json 的数据与您的 Firebase 通信。
-
谢谢@Anita。我想这样会更安全一些。
标签: google-cloud-firestore firebase-security