排除同一组织中成员的读取

时间:2018-06-05 05:47:32

标签: firebase firebase-realtime-database firebase-security-rules

我是Firebase中的新手,我不确定如何完成以下操作,或者即使它可能完成。

我想根据稍后解释的限制对两个实体进行建模:

  1. 学生 - 可以制作需要由评审员评估的作品
  2. 审稿人 - 可以审核学生完成的许多工作
  3. 学生审核人员属于学校,我需要限制审核者接收作品由属于同一所学校的学生完成

    我知道我可以在前端对此进行过滤,但我需要确保这是由Firebase过滤的,并且可以通过Postman / curl直接向Firebase发送请求来泄漏数据。

    换句话说,评论者可以获取除属于同一组织的学生所做的所有作品。

    您是否知道如何在Firebase规则中对此进行建模或对其进行解决方案(仅适用于后端)?

0 个答案:

没有答案