首页 > 解决方案 > Firebase - 实时数据库规则:如何允许所有登录用户写入一个区域

问题描述

在我的 iOS 应用程序中,我使用 Firebase - 实时数据库,我想跟踪每个用户编写的全局统计数据中的响应。如何设置规则以确保它们安全且不再收到电子邮件?

我们检测到您的安全规则存在以下问题:任何登录用户都可以读取您的整个数据库 任何登录用户都可以写入您的整个数据库

{
  "rules": {
    "records": {
       ".read": "auth != null",
       ".write": false,
    },
    "globalMetrics":{
        ".read": "auth.uid != null",
        ".write": "auth.uid != null",
    },
    "user": {
       "$uid": {
        ".read": "auth != null",
        ".write": "$uid === auth.uid",
      }
    },
  }
}```

标签: javascriptfirebase-realtime-databasetitanium

解决方案


推荐阅读