Firebase 真实数据库安全规则

时间:2021-02-09 23:34:12

标签: firebase firebase-realtime-database firebase-security

目前希望让我的服务器更安全,我的 Firebase 安全规则是

{
  "rules": {
    ".read": "auth.uid != null",
    ".write": "auth.uid != null"
  }
}

上述规则将允许任何拥有用户凭据的人更改数据。这会使数据不安全,因此我要做的是更改安全规则,以便只允许数据所有者更改他们的信息。请注意,我在真实数据库上的数据结构有两个节点

请看下面的附图

enter image description here

我们只是想保护我试图运行的代码的帖子,但它不起作用

{
  "rules": {
    "posts": {
      "$uid": {
        ".read": "$uid === auth.uid",
        ".write": "$uid === auth.uid"
      }
    }
  }
}

我得到的错误是模拟读取被拒绝

enter image description here

0 个答案:

没有答案