首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何阻止防火墙web客户端读取基于文档内容的规则中的某些文档?

如何阻止防火墙web客户端读取基于文档内容的规则中的某些文档?
EN

Stack Overflow用户
提问于 2022-02-19 04:22:53
回答 1查看 37关注 0票数 0

出于某种原因,我可以运行规则模拟器,它运行得非常完美(拒绝读取专门设置为false的文档),但如果从以下位置删除"Where“语句,js应用程序仍然会提取所有文档:

代码语言:javascript
复制
    firebase.firestore().collection('live').where('dedicated', '==', false).onSnapshot
to
    firebase.firestore().collection('live').onSnapshot

我需要能够列出文档,但不能阅读那些专用= true的文档。我知道规则不是过滤器,但我计划保留where语句,并且仍然希望限制对某些文档的访问以确保安全性。

规则:

代码语言:javascript
复制
rules_version = '2';
service cloud.firestore {
  match /databases/{database}/documents {
    match /live/{document} {
      allow list: if true;
      allow read: if resource.data.dedicated == false;
    }
...
EN

回答 1

Stack Overflow用户

发布于 2022-02-19 05:06:09

因为你的规定是:

代码语言:javascript
复制
allow list: if true;

这意味着允许API调用不带任何条件地检索文档列表。

如果只允许第一个查询,则应使用:

代码语言:javascript
复制
allow list: if resource.data.dedicated == false;
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71182156

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档