Я надеюсь, что это правильный форум, чтобы задать такой общий вопрос.
Если я не ограничиваю правила чтения и записи только для аутентифицированных пользователей, firebase заявляет, что любой может читать и писать из базы данных. Но почему любой может читать и писать, когда само приложение решает, кому разрешить чтение / запись?
Это потому, что хакер теоретически мог взломать базу данных и читать / писать из коллекций? Если это так, когда правила ограничены только для аутентифицированных пользователей, аутентифицированный хакер может получить доступ к частным данным, например контенту, который не входит в область действия его пользователя.
Короче говоря, как это влияет на то, установлены ли правила, чтобы позволить публичным и аутентифицированным пользователям доступ к БД, когда на практике разработчик - тот, кто определяет эти ограничения в приложении, в том, как приложение общается с firebase?
Заранее спасибо