Я хочу использовать пользовательские утверждения в моих правилах безопасности Firestore, но я прочитал, что они, очевидно, могут быть перезаписаны пользователями:
Однако, если такие же пользовательские утверждения определены для пользователя, вошедшего в систему посредством пользовательской аутентификации перекрывающиеся утверждения, определенные в пользовательском токене, имеют более высокий приоритет и всегда перезаписывают пользовательские утверждения пользователя, определенные для пользователя через этот API. [https://firebase.google.com/docs/auth/admin/custom-claims] [1]
Что побеждает цель, так что я думаю, что я что-то упускаю?
РЕДАКТИРОВАТЬ: перенес дополнительный вопрос в другой почта