【发布时间】:2021-01-30 14:46:56
【问题描述】:
我正在构建一个小型学习项目,我想在其中使用 Firestore 来存储将显示在我的网站上的内容。我希望任何用户都能够在无需登录的情况下访问此信息。(我只是在相关集合上使用一个简单的:allow read: if true 规则。)这会触发 Firebase 的“不安全规则”警告。所以,我的问题是,这种设置是否会带来安全风险?如果是这样,我该怎么办....不同的规则设置,或者我应该看一个完全不同的数据库解决方案?
一些附加信息:
基本上,我的项目有点像博客,我想将数据存储在数据库中,然后任何用户无需登录即可查看(但不能编辑)该数据库。
我存储的数据量很小。我使用 Firestore 是因为我想创建一个系统,管理员可以在其中进入并编辑要显示到站点的内容,而无需重新部署整个内容。
编辑,这是我的 Firestore 规则:
rules_version = '2';
service cloud.firestore {
match /databases/{database}/documents {
match /{document=**} {
allow write: if request.auth.uid=='unique id'
allow read: if false;
}
match /quizPreview/{preview} {
allow read: if true;
}
match /review/{review} {
allow read: if true;
}
match /review/{review}/quizData/{quiz} {
allow read: if true;
}
}
}
【问题讨论】:
标签: firebase google-cloud-firestore firebase-security