Насколько безопасно это правило? - PullRequest
0 голосов
/ 20 апреля 2019

Вопрос базы данных Firebase:
Я хочу "открыть" "голоса" для неаутентифицированных пользователей. Это безопасно?

Может быть:

{
      "rules": {
        ".read": true,
              "posts": {
              "title": { ".write": "auth != null && auth.uid == 'XXXXXX'"},
              "url": { ".write": "auth != null && auth.uid == 'XXXXXX'"},
              "time": { ".write": "auth != null && auth.uid == 'XXXXXX'"},
              "vote": {".write": true,}     
            }
      }
    }

Или:

{
  "rules": {`enter code here`
    ".read": true,
          "posts": {
          "title": { ".write": "auth != null && auth.uid == 'XXXXXX'"},
          "url": { ".write": "auth != null && auth.uid == 'XXXXXX'"},
          "time": { ".write": "auth != null && auth.uid == 'XXXXXX'"},
          "vote": {".write": "newData.val() === data.val() + 1"}     
        }
  }
}
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...