0
的火力地堡安全更新我建立一個平衡的系統,其中用戶將支付我和他們的平衡在網站上進行更新工作的網站。他們可以使用此餘額購買網站上的物品。我使用的火力點來存儲他們的這種形式的平衡:敏感數據
root
----users
--------<uid>
------------balance: 10...
這些規則:
{
"rules": {
"users": {
"$uid": {
".read": "$uid === auth.uid",
".write": "$uid === auth.uid"
}
}
}
}
當用戶購買網站上的東西,我希望系統能夠自動減去來自他們在Firebase中的平衡的價值,但根據我目前的規則,具有Firebase知識的惡意用戶將能夠編寫他們自己的應用程序來編輯他們的餘額。
有沒有辦法爲我的應用程序能夠當他們存款或買東西的方式是安全的,不能由任何人來完成自動更新他們的平衡?
注:我是新來的火力點。
也許我沒有正確之後,但不會我有同樣的問題?惡意用戶無法寫入觸發器位置,從而觸發我的雲端功能? – AllAnimals
您可以驗證該觸發器是否有效,因爲只有您控制該函數中的代碼。你必須隔離所有決定行動有效性的邏輯。 –
常用什麼方法驗證它是否是有效的觸發器?我不確定如何驗證它。 – AllAnimals