Firestore安全规则:如何验证字段未定义?

时间:2018-11-24 13:03:00

标签: firebase google-cloud-firestore firebase-security-rules

当用户注册并在Firestore中初始化数据时,我想确认他们没有尝试设置自己的角色(例如,因此他们没有将其设置为“ admin”)。

我试图写这个:

match /users/{userId} {
  allow create: if (signedInAs(userId) && !request.resource.data.role) || isAdmin();
  ...

...但是我只看到“对象上的属性角色未定义。”

是否可以安全地执行此操作?还是这意味着我应该总是初始化期望的字段,即使只是空字符串也是如此?这似乎与NoSQL的理念不太吻合?

2 个答案:

答案 0 :(得分:6)

使用in运算符找出对象的属性是否不存在。

!("role" in request.resource.data)

这产生一个布尔值。在Map类型的规则API文档中可以看到它。

答案 1 :(得分:0)

如果其他解决方案无效,请尝试writeFields

!("role" in request.writeFields)