【发布时间】:2014-08-11 08:32:39
【问题描述】:
我正在开发一个 Android 应用程序。
我想用某种secret 简单地实例化一个 Firebase 对象,因此它只能用于我的代码。
现在,任何人都可以访问和修改我的数据。我该如何避免呢?
我试图在rules 上做这样的事情:
{
"rules": {
".read": true,
".write": "auth == 'somepass'"
}
}
但是我应该把那个字符串放在我的引用上吗?
我该如何简单地做到这一点?我不想对用户进行身份验证,而是对应用程序进行身份验证。
【问题讨论】:
-
以security quickstart 开头。它涵盖了保护数据的基础知识,以及简单登录和使用 auth 变量的精彩介绍。