Как обезопасить сбор и подплату Cloud Firestore без какой-либо аутентификации? - PullRequest
0 голосов
/ 06 февраля 2020

Как мне защитить Cloud Firestore без авторизации.

Почему без ?

Потому что я у меня есть простое приложение для чата, и я не сохраняю их авторизацию, пока они регистрируются. Кроме того, они могут открывать свое приложение после первой регистрации без входа в систему, поэтому я не знаю, как понять, кто уже вошел в систему, а затем разрешить им операции чтения или записи.

Поэтому я хочу защитить Cloud Firestore без каких-либо аутентификаций.

Любая помощь, если это возможно ??

1 Ответ

0 голосов
/ 06 февраля 2020

Во-первых, вы должны задать вопрос: «Как Firebase может обнаружить, что ваш пользователь находится после части входа в приложение?»

Я бы порекомендовал не выбрасывать аутентификацию, но когда вы хотите получить избавившись от любой аутентификации по электронной почте и паролю, вы можете использовать анонимный логин или систему аутентификации , которую предоставляет Firebase.

Правила безопасности Firestore содержат только простые вещи, которые будут не поможет решить вашу проблему. У вас есть объект запроса, который предоставляет аутентификацию, время, тип и т. Д. c. и объект ресурса, который предоставляет данные документа пожарного депо. Вам никто не поможет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...