firebase правила для Realtime Database
У меня есть бд вида :
-users
--UserUid#1
---name:alex
---isUser:true
---isModer:false
--UserUid#2
---name:valder
---isUser:false
---isModer:true
---users
----UserUid#1:true
Суть такова: при регистрации простого пользователя (isUser:true) он указывает uid не простого пользователя (isModer:true) и добавляет себя (свой uid) в его профиль, что бы в дальнейшем тот мог его найти.
С точки зрения реализации - вопросов нет, но я не совсем разобрался с защитой. Я так понимаю, что любой, у кого будет адрес бд может изменять всю бд, по этому нужно ограничивать доступ. В доках нашел подобный пример :
"rules": {
"some_path": {
"$uid": {
".read": true,
// or ".read": "auth.uid != null" for only authenticated users
".write": "auth.uid == $uid"
}
}
}
Но тут проблема : Юзер должен редактировать ветку другого юзера, как мне сделать, что бы определенный пользователь мог редактировать ветку, а другие нет? при том, что изначально при регистрации юзеры указывают в какую ветку их записать