我有一个集合,我需要为create,update设置一些规则。但我想拒绝任何delete。我必须写入allow delete: if false;,还是不能指定任何delete规则?
更普遍地(这是同样的问题,但有一个更全面的范围),如果我不为数据库中目前不存在的集合指定任何规则或任何match,它会阻止那些重新设计我的APK来执行他们的请求的黑客,例如创建这个不想要的集合的create访问?
发布于 2020-04-29 12:28:25
默认情况下,安全规则始终是拒绝的。因此,如果不为操作指定带有match规则的allow块,则与指定该块的if false相同。
https://stackoverflow.com/questions/61500691
复制相似问题