Firebase规则的最佳实践,允许任务创建者和负责用户修改任务

时间:2015-03-03 05:41:59

标签: security firebase

我已经为根项目和所需的任务实现了树结构。任务具有备注,完整,截止日期,并且可能具有负责该任务的用户ID。

我正在使用电子邮件/密码验证。结构是:

{
  "rules":{
    "users":{
      "$user-id":{ 
          ".write": "$user_id === auth.uid"
         "tasks":{
           "task":{
               // allow auth.uid = value of primeID

           }
        }
      }
    }
  }
}

我想将任务记录的修改限制为使用" isAdmin == true",创建者或负责的用户ID(如果存在),并希望得到帮助。

0 个答案:

没有答案