0
私のデータベースには以下の構造とルールがありますが、私の目標はサインアップがなくてもchild()関数によって子の名前を取得できないようにすることです。私の言うことは、子供の名前を知っている人は誰でも書くことが許されていますが、私の問題は誰もが子供の機能によって子供の名前を見ることができたということです。Firebase:セキュリティルールを持つ子関数をブロックする
ルール:
{
"rules": {
".read": true,
".write": true
}
}
構造:禁断の
{
"collaborate" : {
"xwkmM76Irf" : {
"css" : "",
"html" : "",
"js" : ""
}
}
}
:
可firebase.database().ref('collaborate').once(
'value',
function($snapshot){
...
}
);
:
firebase.database().ref('collaborate/'+$id).once(
'value',
function($snapshot){
...
}
);
firebase.database().ref('collaborate/'+$id).set({
...
});
のおかげ
JSON構造の描写を表示する代わりに、実際のJSONの代表的なスニペットをテキストとして表示します(スクリーンショットなし)。これは、Firebaseデータベースコンソールの[JSONエクスポート]リンクをクリックすると表示されます。 –
@FrankvanPuffelenそれはあなたのセキュリティルールについて助けにはなりません... – howtoweb
共有したJSONを使って、許可したい操作と許可しない操作のコードを与えることができます?私はあなたの目標や問題が何であるかについてはっきりしていないので、ここで[MCVE](http://stackoverflow.com/help/mcve)に行きたいと思っています。 –