Firestore
推薦本
まだ、半分しか読んでないけど、かなり頭がすっきりした。
自動的にlogが残らない(開発者には見せてない)。
crashlycs, firebase analytics, 開発環境でのloggingなどチェックする必要がある。
参考
sub collectionでデータを引くのと、そのままcollectionでデータを引くのに対応する
最初に全部禁止にして、ホワイトリスト的に許可部分を与えていく。
認証済みユーザー
userIdがユーザー認証情報と一致
データのvalidation check
sub collectionの認証
document(データ)ごとに、roleを設定
@sinmetal 氏のスライドより。 非常に勉強になる。
https://gyazo.com/77bab5011c9906f57c1a10def9b50a16