【问题标题】:-Firebase- Don't understand the rules-Firebase- 不懂规则
【发布时间】:2020-01-28 05:54:39
【问题描述】:

看完电影和阅读后,我真的不明白我想做什么。

我解释一下,我有一个网站,他实时读取我数据库中的信息并打印在我的网站上...

我有一个投票系统,访客可以来点击按钮发送投票,我直接在我的服务器数据库上发送。

我的问题实际上是写/读是真的,而且所有的词都是真的,但如果我把任何人传给假的,两个之一都不起作用。 但是没有人可以修改或删除我的数据需要做什么?

规则很明确,我可以为我想要的人(管理员、访客、匿名..)我想要什么。但这不是我的问题,我不明白我想做什么:/

非常感谢!

【问题讨论】:

  • 您能否更好地解释您的问题并提供您尝试过的示例代码,我不明白您想要的结果。
  • 嗨,汤姆,谢谢,我的问题是我需要做什么,因为没有人可以删除或修改我的数据?实际上我的firebase数据库实时是读/写的:是的。但是我读到“对于测试开发来说很好,但是在部署之后,如果你让真实任何人都可以调用你的数据并修改他”。所以我现在不知道我的网站谁可以读取我的数据以显示他,并将投票发送到服务器。但是没有人可以访问我的数据进行修改或删除(对不起,我尽力了,我英语不好)谢谢你
  • 您使用的是实时数据库还是 Firestore?

标签: firebase rules


【解决方案1】:

根据您在评论中的解释,我认为您想让 firebase 规则只读?

如果这是真的,下面的代码将完成:

rules_version = '2';
service cloud.firestore {
  match /databases/{database}/documents {
    match /{document=**} {
      allow read: if true;
      allow write: if false;
    }
  }
}

否则,您可以仅在用户经过身份验证(登录)时才允许写入 tp 数据库:

rules_version = '2';
service cloud.firestore {
  match /databases/{database}/documents {
    match /{document=**} {
      allow read: if true;
      allow write: if request.auth.uid != null;
    }
  }
}

更多关于firestore规则的信息可以在这里找到:https://firebase.google.com/docs/firestore/security/overview?authuser=0

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-30
    • 2018-01-19
    • 2018-12-02
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多