我有以下用例..我不想在云firestore中允许用户控制文档限制,我希望有firebase规则来限制它。
例如。我有一个产品集合,用户可以做分页(max=10)每页。如果它是浏览器端,用户可以很容易地更改并获得所有产品列表。是否有任何设置或规则来控制这一点?
发布于 2018-01-12 17:25:39
您可以使用request
对象(see docs)的query
属性对此进行保护。基本上,您可以在limit
上编写带有条件的规则
allow read: if request.query.limit != 10
如果限制未设置为10,则上述规则将阻止查询通过。
https://stackoverflow.com/questions/48215678
复制相似问题