我有一个非常简单的写安全规则,只允许有经过验证的电子邮件的用户写入数据,
"someNode": {
".write": "auth.token.emailVerified === true"
}
出于某种原因,我仍然在具有特定用户令牌的模拟器中以及在具有相同用户的我的应用中获得权限被拒绝。我仔细检查了客户端中的用户对象,它确实有emailVerified === true
因此我不确定为什么这不起作用。
答案 0 :(得分:5)
结果auth.token.emailVerified
应该auth.token.email_verified
与客户端的数据呈现方式有点不一致。