如何合并Firebase Realtime Database重复的节点安全规则?
问题:Firebase实时数据库重复安全规则的合并优化
我在Firebase实时数据库里有多个根节点(node_1、node_2、node_3),每个节点下的$uid路径都使用完全相同的安全规则:
{ "rules": { "node_1": { "$uid": { ".read": "auth.uid == uid", ".write": "auth.uid == uid" } }, "node_2": { "$uid": { ".read": "auth.uid == uid", ".write": "auth.uid == uid" } }, "node_3": { "$uid": { ".read": "auth.uid == uid", ".write": "auth.uid == uid" } } } }
同时我用这段代码获取用户资料:
fetchUserProfile = FirebaseDatabase.getInstance().getReference( Constants.FB_PROFILE_INFO ).orderByKey().equalTo( mAuth.getUid() );
现在想避免重复编写相同的规则代码,请问该怎么合并这些规则?
回答
嘿,这个重复规则的问题我太懂了,Firebase实时数据库其实提供了几种简洁的方式来解决这种重复代码的问题,给你分享两个最实用的方案:
方案一:用通配符批量匹配目标根节点
如果你的所有需要应用这个规则的根节点都是类似node_*的命名,或者你想让所有根节点下的$uid路径都复用这套规则,可以用通配符$node来代替具体的节点名称,一次定义就能覆盖所有目标节点:
{ "rules": { "$node": { "$uid": { ".read": "auth.uid == uid", ".write": "auth.uid == uid" } } } }
要是只有特定几个节点需要这套规则(比如就node_1、node_2、node_3),还可以给通配符加个校验条件,避免规则应用到其他不需要的节点上:
{ "rules": { "$node": { // 只允许指定的节点应用后续规则 ".validate": "newData.parent().key in ['node_1', 'node_2', 'node_3']", "$uid": { ".read": "auth.uid == uid", ".write": "auth.uid == uid" } } } }
方案二:用全局自定义函数复用规则逻辑
如果你的规则逻辑以后可能需要修改,或者想让规则更具可读性,推荐用全局自定义函数的方式。你可以在规则顶层定义一个函数,然后在各个节点里直接调用:
{ "rules": { "node_1": { "$uid": { ".read": "isOwner(uid)", ".write": "isOwner(uid)" } }, "node_2": { "$uid": { ".read": "isOwner(uid)", ".write": "isOwner(uid)" } }, "node_3": { "$uid": { ".read": "isOwner(uid)", ".write": "isOwner(uid)" } } }, "functions": { // 定义全局函数,封装规则逻辑 "isOwner": function(uid) { return auth.uid == uid; } } }
这样以后如果要调整规则(比如加上额外的权限校验),只需要修改isOwner函数的内容就行,不用挨个节点修改,维护起来超方便。
额外小建议:优化你的用户资料获取代码
你的用户资料获取代码其实可以简化,因为orderByKey().equalTo(uid)完全等价于直接指向/FB_PROFILE_INFO/{uid}路径,改成下面这样不仅代码更简洁,查询效率也更高,而且刚好匹配你的安全规则:
fetchUserProfile = FirebaseDatabase.getInstance().getReference(Constants.FB_PROFILE_INFO).child(mAuth.getUid());
内容的提问来源于stack exchange,提问作者Akash Starvin D'Souza
相关产品推荐
相关产品推荐

