我希望所有未经授权的用户都能够读取我的所有Firestore文档,但只能使用我的Android应用程序。是否有安全的规则设置?

时间:2019-06-25 01:44:37

标签: android firebase firebase-authentication

如果我有一个Android应用程序,并且希望所有未经授权的用户都能够阅读我的所有Cloud Firestore文档,那么如何为它设置安全规则?此读取操作的默认规则将起作用,但可能不安全。我不想强迫我的应用程序的用户登录和认证(仅用于某些特殊功能)。因此,我所有未经授权的android应用程序用户都必须能够阅读所有文档。

是否存在一个安全的规则设置,可以确保只有我应用程序中的用户才能执行此操作? (不允许该应用外部的用户这样做吗?)

我已尝试阅读Firebase手册并在网上搜索,但到目前为止尚未找到任何解决方案。

默认规则将起作用,但并不安全:

allow read;

0 个答案:

没有答案