Я создаю сайт, на котором пользователь может заказать такси. Теперь, чтобы заказать его, нужен активный водитель. Я принимаю меры во внешнем интерфейсе, чтобы скрыть фактическую форму заказа, но если кто-то передаст ее и сможет использовать форму независимо от отправки запроса на запись в документ «заказы», он затем прочитает базу данных firestore для «активного» Водитель". Таким образом, хотя запись в базу данных может быть легко ограничена правилами, при этом выполняется чтение из базы данных для получения любых активных драйверов. Итак, мой вопрос в том, какие меры я могу / должен реализовать, чтобы пользователь не мог просто продолжать чтение для активных драйверов, отправив запрос на запись в документ «заказ»? Могу ли я «заблокировать» пользователя, если он, например, сделает x запросов за определенный период времени? Я все еще довольно новый пользователь firebase, и меня несколько беспокоят ограничения безопасности и квоты проекта.