我有一个Android应用,要求用户使用Firebase身份验证登录。他们可以预约并显示使用该应用程序进行的预约。
这就是我的规则的样子。我按照here的文档进行操作 但是,经过测试,我发现用户A仍然看到用户B的约会。任何人都可以看一看,告诉我我的规则有什么问题吗?
答案 0 :(得分:0)
对于Firestore使用resource.data.owner
match /processing/{order} {
allow write, read: if request.auth.uid == resource.data.owner;
}