You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firestore规则验证时机及监听权限变更后的数据接收问题

Firestore 规则验证时机与监听权限变化问题

问题详情

Firestore规则是在每次接收数据时都会进行验证,还是仅在创建监听器时验证?

数据结构

- users
  - user1
    isAllowToReadMessage: true

- messages
  - message1
    content: "Hello"
  - message2
    content: "How are you doing"

规则配置

match /messages/{messageId} {
   allow list: get(/databases/$(database)/documents/users/$(request.auth.uid)).isAllowToReadMessage;
}

监听代码

_profileRepository.collection("messages")
            .doc(_firebaseAuth.currentUser!.uid)
            .snapshots()
            .listen((snapshot) {});

假设用户在/messages路径上添加了监听器,但之后isAllowToReadMessage被修改为false,请问该用户还能接收到最新的消息吗?

答案

Firestore的安全规则不会只在创建监听器时验证一次,而是每次有数据更新要推送给客户端时,都会重新校验权限。

当用户的isAllowToReadMessage被改为false后:

  • Firestore会检测到权限变更,立刻终止该用户的监听器权限,客户端的监听回调将不再收到新的数据更新,部分场景下还会抛出权限不足的异常。
  • 后续messages集合的任何新消息,该用户都无法接收到推送。

另外需要注意:你的监听代码是针对单个文档(messages/{uid})的监听,对应的规则权限应该是allow get:,而你当前规则只配置了allow list:(对应集合的查询/监听操作)。所以即使isAllowToReadMessage为true,当前规则也会导致单个文档监听权限不足,需要补充对应的get权限配置。


内容的提问来源于stack exchange,提问作者flutroid

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 21:03:11