firebase правила для Realtime Database

У меня есть бд вида :

-users

--UserUid#1
---name:alex
---isUser:true
---isModer:false

--UserUid#2
---name:valder
---isUser:false
---isModer:true
---users
----UserUid#1:true

Суть такова: при регистрации простого пользователя (isUser:true) он указывает uid не простого пользователя (isModer:true) и добавляет себя (свой uid) в его профиль, что бы в дальнейшем тот мог его найти.

С точки зрения реализации - вопросов нет, но я не совсем разобрался с защитой. Я так понимаю, что любой, у кого будет адрес бд может изменять всю бд, по этому нужно ограничивать доступ. В доках нашел подобный пример :

"rules": {
    "some_path": {
      "$uid": {
        ".read": true,
        // or ".read": "auth.uid != null" for only authenticated users
        ".write": "auth.uid == $uid"
      }
    }
  }

Но тут проблема : Юзер должен редактировать ветку другого юзера, как мне сделать, что бы определенный пользователь мог редактировать ветку, а другие нет? при том, что изначально при регистрации юзеры указывают в какую ветку их записать


Ответы (0 шт):