Firebase新手求助:求可直接复用的安全规则代码及配置建议
Firebase 数据库强安全规则(新手可直接复用)
一、Realtime Database 规则(直接复制)
{ "rules": { ".read": "auth != null", ".write": "auth != null", // 用户私有数据专属规则(适配你的用户数据路径) "users": { "$userId": { ".read": "$userId === auth.uid", ".write": "$userId === auth.uid" } }, // 只读公开数据规则(比如公告类内容) "public": { ".read": "auth != null", ".write": false } } }
二、Cloud Firestore 规则(直接复制)
match /databases/{database}/documents { // 全局基础规则:仅认证用户可读写 match /{document=**} { allow read, write: if request.auth != null; } // 用户私有数据细化规则(适配你的用户集合路径) match /users/{userId} { allow read, write: if userId == request.auth.uid; } // 只读公开数据规则 match /public/{docId} { allow read: if request.auth != null; allow write: if false; } } }
三、必做适配与注意事项
- 替换路径:把规则里的
users、public改成你实际的数据库/集合路径,确保和业务数据结构对应。 - 开启用户认证:必须在Firebase控制台启用至少一种认证方式(比如邮箱密码、Google登录),否则
auth != null会阻止所有访问。 - 测试验证:用Firebase控制台的「规则模拟器」测试读写操作,确保应用核心功能不受影响。
- 按需开放:如果需给未认证用户开放部分数据,仅修改对应路径的规则(比如把某条
.read设为true),绝对避免全局开放读写权限。 - 禁止宽松规则:绝对不要使用
".read": true或".write": true的全局规则,这正是你收到安全警告的原因。
内容的提问来源于stack exchange,提问作者Nader Farr
相关产品推荐
相关产品推荐

