Quería saber dónde se encuentra una variable auth.token en una solicitud de búsqueda js normal.
Por ejemplo, tengo estas reglas:
{ "rules": { ".read": "auth.token=='tokenhere'", ".write": "auth.token=='tokenhere'", } }Como un sistema de contraseña simple,
ahora quería saber dónde iría ese auth.token en una solicitud de búsqueda para tener éxito en estas reglas.
¡Gracias!
No puede pasar información personalizada a las reglas de seguridad. Las únicas cosas disponibles en sus reglas son:
auth , si hay un usuario autenticado.Entonces, si desea probar algo en sus reglas de seguridad, tendrá que estar en uno de estos campos.
Por ejemplo, si quiero almacenar datos a los que solo se puede acceder si el usuario conoce algún secreto específico (como una contraseña), normalmente codifico ese secreto en la ruta a esos datos.
{ "rules": { "correcthorsebatterystaple": { ".read": true, ".write": true, } } }Con las reglas anteriores, el usuario solo puede leer/escribir los datos si de alguna manera conoce el valor secreto "correcthorsebatterystaple".