谁能看到我的 firebase json?

Can anyone see my firebase json?

所以,最近我一直在使用 Firebase 开发我构建的应用程序,我在想是否有人可以在 json 中查看我的数据。

例如,任何人都可以在我的 url 中添加一个 /.json 并查看内容吗?

喜欢:https://myapplication.firebaseio.com/.json(虚拟 URL)

或者有没有办法防止其他人看到它?

如果我错了请纠正我。对不起,如果这是一个愚蠢的问题。

提前致谢。

默认情况下,任何人都可以通过访问 URL 查看内容。这就是为什么您的 Firebase 实例必须 implement security rules 的原因。即使像下面这样简单的东西也是一个好的开始,它只允许经过身份验证的用户进行读写。

{
  "rules": {
    ".read": auth != null,
    ".write": auth != null
  }
}