バッチ サーバーとして Angular2 と Firebase-queue で Firebase を使用しています。
クライアントはタスクをサーバーに送信し、応答を待っていることがあります。
クライアントはリクエスト ID を使用してレスポンスを読み取ることができます。しかし、その後、応答はどうなりますか? クライアントだけがそれを削除できると思いますが.write
、クライアントに渡すのはあまり好きではありません。
.write
そのため、このアクセスを保護する方法を見つけようとしています。
質問:リクエストキーを所有しているユーザーのみに付与.read
してアクセスすることはできますか?.write
応答自体と/responses
ノードでさえ、他の人には読み取れません。
ユーザーがそれを読む前に、人々(悪)が応答を削除するのを避けようとしています。