Par*_*hav 5 javascript firebase firebase-security google-cloud-firestore
我有一个 firebase 文档“posts”集合,每个 post 文档包含四个字段:“likes”、“dislikes”、“super”和“total”。我使用以下三个数据对象对每个文档执行批量更新:
var data_like_obj = {
likes: firebase.firestore.FieldValue.increment(1),
total: firebase.firestore.FieldValue.increment(1)
}
var data_dislike_obj = {
dislikes: firebase.firestore.FieldValue.increment(1),
total: firebase.firestore.FieldValue.increment(-1)
}
var data_super_obj = {
super: firebase.firestore.FieldValue.increment(1),
total: firebase.firestore.FieldValue.increment(4)
}
Run Code Online (Sandbox Code Playgroud)
我找不到允许我检查增量是否有效的安全规则,即只有 (+1、-1 或 +4) 而没有其他任何内容。我做了以下安全功能:
function validVote() {
return ( ( isUpdatingField("super") || isUpdatingField("liked") || isUpdatingField("disliked") ) && isUpdatingField("total") ) &&
(( isUpdatingField("disliked") && (0 <= (int(incomingData().disliked) - int(existingData().disliked)) && (int(incomingData().disliked) - int(existingData().disliked)) <= 1) ) ||
( isUpdatingField("super") && (0 <= (int(incomingData().super) - int(existingData().super)) && (int(incomingData().super) - int(existingData().super)) <= 1) ) ||
( isUpdatingField("liked") && (0 <= (int(incomingData().liked) - int(existingData().liked)) && (int(incomingData().liked) - int(existingData().liked)) <= 1) )) &&
( incomingData().total == incomingData().super * 4 + incomingData().liked - incomingData().disliked )
;
}
// Utility Funcs
function existingData() {
return resource.data;
}
function incomingData() {
return request.resource.data;
}
Run Code Online (Sandbox Code Playgroud)
当我在模拟器上测试时,该功能运行良好,但模拟器无法提交FieldValue.increment对象。如何验证增量是否合法?
控制台模拟器非常有限。它基本上只是一个游乐场,您可以在那里习惯基本规则。对于认真的开发,您应该使用 Firebase CLI 中的规则模拟器来根据实际查询验证您的规则:
https://firebase.google.com/docs/firestore/security/test-rules-emulator
您将能够使用实际的 FieldValue.increment 令牌发出查询并测试更改是否有效。
| 归档时间: |
|
| 查看次数: |
644 次 |
| 最近记录: |