Я создаю веб-приложение, но меня немного смущает вопрос о том, как предоставлять повышенные права администраторам. Например, здесь я хочу, чтобы обычные пользователи были доступны только для чтения, а администраторы, очевидно, ...

2
Momar 21 Мар 2021 в 11:59

1 ответ

Лучший ответ

Вы хотите добавить персонализированные утверждения к своим учетным записям пользователей. Также часто в пользовательские документы в Firestore добавляют поле «роль» (или подобное).

Одно это не принесет вам никакой пользы. Вам также необходимо защитить свои операции чтения и записи с помощью правил безопасности Firestore, где вы можете проверить, есть ли у пользователя, запрашивающего ресурс, доступ к документу.

1
sansar 21 Мар 2021 в 09:36