- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在 firebase 中有一个记录列表,其中有一个包含零个或多个组的组属性。我还有 firebase auth 对象,它也将有零个或多个组。我想为我的记录设置一个 .read firebase 规则,该规则将检查两个列表中是否至少存在一个组。
换句话说,我有一个用户,该用户拥有一组已分配给它的组。我有一些记录,其中还包含一些组列表,指定用户必须拥有哪些组才能访问它们。如果登录的用户尝试访问该记录,我想确保该用户至少拥有该记录所需的一个组。
在客户端我会做类似 _.intersect(userGroups, recordGroups).length > 0
我不确定如何在 firebase 规则表达式中执行此操作。如果它能像这样工作那就太酷了。
记录:
{
someData: "test"
groups: ['foo', 'bar']
}
Firebase 身份验证对象:
{
userName: "Bob",
groups: ['foo', 'bar']
}
规则数据:
{
"rules": {
"records": {
"$recordId": {
".read": "data.child('groups').intersectsWith(auth.groups)"
}
}
}
}
谢谢。
更新:我认为如果 hasChildren() 使用 ||我可以将组名称放在关键位置,并以这种方式检查它们是否存在,而不是 && 。类似于 "data.child('groups').hasChildren(auth.groups, 'or')"
记录位置:
{
someData: "test"
groups: {
'foo': '',
'bar': ''
}
}
更新2:根据加藤的评论和链接,我意识到即使 hasChildren 可以做 OR 它仍然无法正常工作。对单个记录的请求可以工作,但如果当前用户无权访问每条记录,则对所有记录的请求将会出错。
目前还不清楚如何构建数据来完成这项工作。如果一条记录可以属于多个组,那将如何工作?这是一种非常常见的场景(基本上是 linux 组权限的工作原理),所以我不能是唯一一个尝试这样做的人。有人有关于如何在 firebase 中实现此目的的任何想法/示例吗?
最佳答案
目前来看,我认为这是不可能的。允许使用的变量、方法和运算符数量有限,如下所示:
由于规则中不允许函数定义,因此您不能做任何花哨的事情,例如在数组上调用 array.some(callback) 来自己进行匹配。
据我所知,您有三个选择:
1) 复制数据,这样您就不需要进行检查。这就是我在项目中所做的:我希望一些用户数据(名称)可供在其网络列表中共享网络的用户使用。最初我想检查两个成员的网络列表,看看是否至少有一个匹配。最终我意识到,将每个用户的名称保存为网络数据的一部分会更容易,这样就不必进行需要这种奇怪权限的用户查找。我对您的数据了解不够,无法建议您需要复制哪些内容。
2) 使用字符串而不是数组。您可以将一个字符串转换为正则表达式(或仅将其保存为正则表达式格式),并使用它来搜索另一个字符串以查找匹配项。 Firebase DB Regex Docs
3) 如果您有足够多的像这样的奇怪情况,请实际运行一个以自定义方式验证请求的服务器。在数据库中,只需授予您的服务器权限。您可以使用 Firebase Cloud Functions或者推出使用 Firebase Admin SDK 的您自己的服务器
关于firebase - 如何使用firebase规则检查用户组数组和记录组数组是否相交,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30160086/
我需要在 nginx-ingress 版本上允许来自多个来源的请求:http://localhost:4200、http://localhost:4242 等1.7.1.但我无法对多个来源执行此操作,
我正在部署我使用 APIGILITY 开发的 API到 IIS。由于 IIS 不支持 .htaccess,我试图从 .htaccess 文件的内容创建 web.config 文件。我使用 IISv7.
我正在尝试更改上面 css 样式中的“宽度”规则。在“inspect element”中你可以看到宽度是1008px。我不希望它是 1008px 但它不会让我在 css 样式中更改它你可以看到它被“删
外部css赋值有2种方法,我用的是第一种;大多数网站使用第二种方法。我想知道我是否做错了! 第一种方法: 为几乎每个 css 规则创建一个类并在任何地方使用它们。 blah blah .f_
RDF使用 WEB 标识符 (URIs) 来标识资源,使用属性和属性值来描述资源 RDF 资源、属性和属性值 RDF使用 WEB 标识符来标识事物,并通过属性和属性值来描述资源。 关于资源、属性
我想挖掘特定的 rhs 规则。文档中有一个示例证明这是可能的,但仅适用于特定情况(如下所示)。先来一个数据集来说明我的问题: input {b=100002} 0.2500000 0.250000
我想让 nginx 从网站根目录(:http://localhost:8080/)提供一个静态文件,但它为我的代理通行证提供服务;它提供“/”规则而不是“=/”。 这是我的 nginx 配置的样子:
根据gnu make documentation , 如果一个规则通过一次调用生成多个目标(例如,一个配方执行一个带有多个输出文件的工具),你可以使用 '&:' 规则语法来告诉 make。但是,当在多
我已阅读Firebase Documentation并且不明白什么是 .contains()。 以下是文档中 Firebase 数据库的示例规则: { "rules": { "rooms"
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我正在尝试做一些多态性练习,但我无法弄清楚这种多态性是如何工作的。我没有找到任何关于这种练习的深入信息。希望大家能给我一些解释。 练习1: class Top { public void m(
为了调试复杂的 XSLT 转换,我将其分为几个部分:首先构建 %.1.xml,然后使用它构建 %.2.xml ,最后构建 %.3.xml。一切正常,但如果我要求 Make 构建最后一个,Make 总是
我尝试了 hacerrank 的 slove 练习 Click我不知道如何添加这些规则: ► 它可以包含 4 个一组的数字,并用一个连字符“-”分隔。 ► 不得有 4 个或更多连续重复数字。 这是我的
我正在尝试编写一个小测验,我希望“再试一次”按钮遵循与“else”之前的“if”语句相同的规则 using System; public class Program { public stat
在我的 Spring/Boot Java 项目中,我有一组服务方法,例如以下一个: @Override public Decision create(String name, String descr
我正在阅读 Covariant virtual function .上面写着 假设 B::f 覆盖了虚函数 A::f。如果满足以下所有条件,A::f 和 B::f 的返回类型可能不同: 1) The
我工作的公司想要分发(在公共(public)链接中)具有内部签名的应用程序。我很确定 Apple 否认这种事情,但我在官方文档/契约(Contract)中没有找到任何相关信息。 有谁知道它到底是如何工
我是 CSS 新手。我观察到一个奇怪的 CSS 行为,其中一个元素具有以下 CSS 属性 .container .header{ color: #FFFFFF; font-size: 2em;
这个问题在这里已经有了答案: Is there a CSS selector for elements containing certain text? (21 个答案) 关闭 7 年前。
我有以下 CSS: workoutcal.css: .errorlist{ color:red; } 以下基本模板: base.html: {% load static %} {
我是一名优秀的程序员,十分优秀!