使用Firebase限制对GroupChat中用户的访问

时间:2018-07-12 09:11:42

标签: firebase firebase-realtime-database firebase-security-rules

我实际上是在建立一个本机和Firebase群聊,我需要在适当的频道中分隔用户。我有6个频道,可以进行适当的聊天,我不希望用户可以创建自己的频道。在我的应用程序中,我想授权对A组中的5个用户,B组中的8个用户的访问权限,等等。我目前有一个像这样的Firebase数据库

Firebase Database

我的规则是:

{
  "rules": {
    "GeneralMessage": {
      ".read": "root.child('user').child(auth.uid).child('inGeneral').child('GeneralMessage').child('read').val() === true",
      ".write": "root.child('user').child(auth.uid).child('inGeneral').child('GeneralMessage').child('write').val() === true"
    }
  }
}

但这不允许我访问读写选项。

编辑:我将聊天室推送到房间的反应本机代码。

import * as types from './actionTypes'
import firebaseService from '../../services/firebase'

const FIREBASE_REF_MESSAGES = firebaseService.database().ref('/GeneralMessage')
const FIREBASE_REF_MESSAGES_LIMIT = 20

export const sendMessage = message => {
  return (dispatch) => {
    dispatch(chatMessageLoading())

    let currentUser = firebaseService.auth().currentUser
    let createdAt = new Date().getTime()
    let chatMessage = {
      text: message,
      createdAt: createdAt,
      user: {
        id: currentUser.uid,
        email: currentUser.email,
      }
    }

    FIREBASE_REF_MESSAGES.push().set(chatMessage, (error) => {
      if (error) {
        dispatch(chatMessageError(error.message))
      } else {
        dispatch(chatMessageSuccess())
      }
    })
  }
}

export const updateMessage = text => {
  return (dispatch) => {
    dispatch(chatUpdateMessage(text))
  }
}

export const loadMessages = () => {
  return (dispatch) => {
    FIREBASE_REF_MESSAGES.limitToLast(FIREBASE_REF_MESSAGES_LIMIT).on('value', (snapshot) => {
      dispatch(loadMessagesSuccess(snapshot.val()))
    }, (errorObject) => {
      dispatch(loadMessagesError(errorObject.message))
    })
  }
}


const chatMessageLoading = () => ({
  type: types.CHAT_MESSAGE_LOADING
})

const chatMessageSuccess = () => ({
  type: types.CHAT_MESSAGE_SUCCESS
})

const chatMessageError = error => ({
  type: types.CHAT_MESSAGE_ERROR,
  error
})

const chatUpdateMessage = text => ({
  type: types.CHAT_MESSAGE_UPDATE,
  text
})

const loadMessagesSuccess = messages => ({
  type: types.CHAT_LOAD_MESSAGES_SUCCESS,
  messages
})

const loadMessagesError = error => ({
  type: types.CHAT_LOAD_MESSAGES_ERROR,
  error
})

1 个答案:

答案 0 :(得分:1)

您的数据结构和安全规则不完全匹配。您有一个sudo rm /etc/ssh/ssh_host_* && sudo dpkg-reconfigure openssh-server 的规则,但您的数据结构中inGeneral下没有GeneralMessage子级。

使用当前数据结构,您的规则必须如下所示:

/user/user.uid/inGeneral/GeneralMessage/read