“自定义令牌格式不正确。请检查文档。” 但仍然能够访问记录

Gui*_*meC 0 firebase firebase-security firebase-authentication firebase-realtime-database

我正在尝试使用自定义令牌,当我尝试使用假令牌进行测试时,出现错误:

自定义令牌格式不正确。请检查文档。完全正常。

但我意识到我仍然可以访问这些记录。

网址是 /users/

和规则:

{
    "rules": {
        "users": {
            "$uid": {
                ".write": "auth.uid != null && $uid === auth.token.user",
                ".read": "auth.uid != null && $uid === auth.token.user",
            }
        },
     ".read": false,
     ".write": false
   }
}
Run Code Online (Sandbox Code Playgroud)

wak*_*eup 6

看看这是否有帮助。我面临着同样的问题。原来是我设置的过期时间过长。它应该是 <= 1 小时。

https://groups.google.com/forum/#!topic/firebase-talk/tYRfde4nwBY