Я пишу приложение RSVP, где пользователь попадает на сайт и просто вводит свое имя.Я хочу, чтобы, если их имя совпадало с записью в базе данных, им был предоставлен доступ для редактирования своего поля присутствия.Я не знаю много о безопасности в этом случае.
Я не могу найти то, что я ищу в документах Firebase.В основном я вижу аутентификацию по имени пользователя и паролю, дающую полный доступ на чтение и запись, что я не пытаюсь сделать.
{
"rules": {
".read": (if user name matches a record),
".write": (if user name matches a record, only can edit)
}
}
Я не уверен, как аутентифицировать моих пользователей, когда они дают им доступ на «запись», чтобы ограничитьэто только возможность редактировать данные.Я не хочу, чтобы какой-либо злонамеренный пользователь удалил мою базу данных.