как я могу установить правила в FireBase без аутентификации пользователей - PullRequest
0 голосов
/ 30 мая 2019

привет, я работаю с angular и firebase, в веб-приложении, если я открываю инструменты браузера на консоли, я вижу ключи подключения к моей базе, это очень плохо.

правила в базе данных firebaseявляется решением этой проблемы.но все ответы, которые я нашел, основаны на аутентификации пользователей и на моем веб-приложении не являются необходимыми.Как я могу установить правила, чтобы только мое веб-приложение могло читать и писать без аутентификации пользователей.потому что, если я создаю другой проект и использую те же ключи, я могу сопоставить базу данных, и любой может обновить данные, благодаря pd мои правила на самом деле читаются как true и пишут = true, это позволяет любому читать и писать.

{
  "rules": {
    ".read": "true != null",
    ".write": "true != null"
  }
}

Pd мое веб-приложение размещено на хостинге Firebase еще раз спасибо

1 Ответ

1 голос
/ 30 мая 2019

Это невозможно с правилами безопасности. Если вы не ограничиваете использование Firebase Authentication, это означает, что любой, имеющий подключение к Интернету, может читать и записывать вашу базу данных.

...