Firestore Публичное чтение, любой вошедший в систему запись - PullRequest
0 голосов
/ 31 мая 2019

Я почти уверен, что это нормально, но большое предупреждение беспокоит меня, поэтому подтверждаю:

service cloud.firestore {
  match /databases/{database}/documents {
    match /parts/{part} {
      allow read: if true
      allow write: if request.auth.uid != null
    }
  }
}

Итак, это простое приложение с 1-2 входами. И эти логины должны иметь возможность выполнять любые записи, которые они хотят - это обновлять данные некоторых деталей в каталоге - без «авторинга» и т. Д.

В противном случае любой желающий может просмотреть каталог.

...