Безопасно ли иметь доступ для чтения publi c к базе данных Firebase Realtime? - PullRequest
0 голосов
/ 09 июля 2020

Мой веб-сайт обращается к базе данных Firebase Realtime, чтобы получить неконфиденциальные данные (подробности ниже) и отобразить их публично. Мне нужно только иметь возможность записывать данные из консоли Firebase.

Мой вопрос, есть ли какие-либо риски безопасности при использовании правил моей базы данных:

{
  "rules": {
    ".read": true,
    ".write": false
  }
}

Я новенький для использования облачных сервисов, поэтому любые дополнительные советы приветствуются.

Дополнительные сведения: данные представляют собой список прошлых клиентов производителя c musi, я использую БД, потому что он хочет иметь возможность обновлять список, когда он получает новых клиентов с помощью консоли Firebase.

1 Ответ

0 голосов
/ 09 июля 2020

Это безопасно, если вы не возражаете против того, чтобы кто-либо, имеющий соединение rnet, мог прочитать все содержимое вашей базы данных.

Правила безопасности не влияют на то, как что-либо работает с вводом данных в консоли Firebase.

...