2016-08-04 72 views
0

我使用火力地堡,我登錄與FIREBASE_TOKEN,並把在火力地堡規則如下:火力地堡認證沒有用戶名和密碼

 { 
     "rules": 
     { 
     ".read": false, 
     ".write": false, 

     } 
    } 

所以只需用令牌的連接可以在數據庫讀寫。 我的目的是爲了方便用戶登錄,但我需要使用另一種身份驗證,可能是唯一的手機ID,這樣用戶將無法閱讀,除非UniqueId在數據庫中顯示?什麼是最好的解決方案呢?如果UniqueId如何在規則中註冊它們? 謝謝

回答

1
{ 
    "rules": { 
    ".read": "auth != null", 
    ".write": "auth != null" 
    } 
} 

上述規則定義每個人都可以訪問誰也驗證其中任何一個由谷歌提供,如同使用燙傷的方法的數據庫Facebook,谷歌,匿名等, 我覺得這是很好的安全性目的。