Firebase实时数据库公共规则

时间:2017-12-02 18:00:50

标签: android firebase firebase-realtime-database firebase-security

如果我在公共模式下使用firebase实时数据库发布我的Android应用程序会怎么样,因为我不需要任何身份验证。它说

公共访问权限可让您的数据库对任何人开放,即使是未使用您应用的用户也是如此,因此请确保在设置身份验证时再次限制数据库。

我不清楚如果他们的应用程序没有连接到我的数据库,并且他们也没有firebase帐户的登录passowrd,那么任何人都可以访问我的数据库。

提前谢谢

1 个答案:

答案 0 :(得分:3)

网址与您的数据库相关联。该URL显示在Firebase控制台的“数据库”选项卡的顶部。例如:

https://your-project-id.firebaseio.com/

如果数据库的安全规则允许公共访问,则知道该URL的任何人都可以使用Firebase REST API读取和写入数据库。