gpt4 book ai didi

firebase - 如何在增加 Firebase 上的投票计数的同时防止重复投票?

转载 作者:行者123 更新时间:2023-12-02 19:18:10 25 4
gpt4 key购买 nike

我正在 Firebase 中构建实时民意调查。每个投票都存储在列表字段中。为了避免必须将每张选票都拉到客户端才能进行计数,我将每个选项的计数缓存在计数器字段中。

poll1
counts
choice1: 5
choice2: 2
choice3: 10
choice4: 252
voters
uid1 : choice1
uid6 : choice3
uid25: choice2
uid31: choice1

我目前正在使用以下交易更新计数器:

var fireCountPush = new Firebase(self.fireCountUrl+node+id);
fireCountPush.transaction(function(current_value) {
return current_value + 1;
}, function(error, committed, snapshot) {
if(committed) {
var fireVote = new Firebase(self.fireVotesUrl);
fireVote.child(self.user.uid).set(id);
}
});

但是,我想自动将用户添加到选民列表中,最好是在同一事务中。不幸的是,按照我现在的方式,我必须在事务成功提交后添加用户。这是一个巨大的安全问题,因为可以通过编辑脚本在浏览器中轻松禁用它。

有没有办法既更新计数器又将用户添加到投票者列表中,而无需下载交易中的整个对象?

最佳答案

这里最简单的答案是让一个中立方(服务器脚本)监视选民列表并增加计数器。然后只需确保用户通过其 uid 添加自己,并且只能这样做一次。

我确信还有一些绝妙的方法可以完全通过安全规则来做到这一点。不幸的是,我并不是那么聪明,但如果您确实想要忍受仅限客户端的解决方案的痛苦,那么您可以改进这里的强力方法。

计划:

  • 强制用户先写入审核记录
  • 迫使他们第二次将自己的名字添加到选民名单中
  • 允许他们在这两条记录都存在且与投票数匹配时更新计数器

架构:

/audit/<$x>/<$user_id>
/voters/$user_id/<$x>
/total/<$x>

如果用户已经投票(voters/$user_id 存在),或者审计记录已经存在(有人已经声明了该计数),或者投票没有恰好增加 1,我们会阻止用户修改audit/:

"audit": {
"$x": {
".write": "newData.exists() && !data.exists()", // no delete, no overwrite
".validate": "!root.child('voters/'+auth.uid).exists() && $x === root.child('total')+1"
}
}

您将在事务中更新audit,本质上是尝试“声明”每个增量,直到成功为止,并在任何时候要添加的记录不为空(有人已添加记录)时取消事务(通过返回未定义)已经声明了)。这将为您提供唯一的投票号码。

为了防止发生任何有趣的事情,我们存储了一个投票者列表,这迫使每个投票者只能写入audit/一次。仅当我以前从未投票过并且已使用我的唯一投票号创建审核记录时,我才能写信给选民:

"voters": {
"$user_id": {
".write": "newData.exists() && !data.exists()", // no delete, no replace
".validate": "newData.isNumber() && root.child('audit/'+newData.val()).val() === $user_id"
}
}

最后但并非最不重要的一点是,我们更新计数器以匹配我们声明的投票 ID。它必须与我的投票数相匹配,而且可能只会增加。这可以防止出现竞争情况,即一个用户创建审核记录和选民记录,但在我完成三个步骤之前其他人已经增加了总数。

"total": {
".write": "newData.exists()", // no delete
".validate": "newData.isNumber() && newData.val() === root.child('audit/'+auth.uid).val() && newData.val() > data.val()"
}

更新总数,就像添加初始审计记录一样,将在事务中完成。如果当前的总票数大于我指定的投票数,那么我就用 undefined 取消交易,因为其他人已经在我之后投票并将其更新得更高。没问题。

关于firebase - 如何在增加 Firebase 上的投票计数的同时防止重复投票?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22971571/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com