首页 > 解决方案 > 如果 Firebase 中未指定安全规则,用户可以做什么?

问题描述

更新:阅读下面的答案,它解释了这种情况。

标签: firebasegoogle-cloud-firestorefirebase-authentication

解决方案


如果您的安全规则允许未经身份验证的用户访问,那么任何有互联网连接的人都可以读取和写入您数据库的全部内容。使用Firestore REST API将特别容易。

对您的项目有多“坏”的判断完全由您来决定。


推荐阅读