You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firebase新手求助:求可直接复用的安全规则代码及配置建议

Firebase 数据库强安全规则(新手可直接复用)

一、Realtime Database 规则(直接复制)

{
  "rules": {
    ".read": "auth != null",
    ".write": "auth != null",
    // 用户私有数据专属规则(适配你的用户数据路径)
    "users": {
      "$userId": {
        ".read": "$userId === auth.uid",
        ".write": "$userId === auth.uid"
      }
    },
    // 只读公开数据规则(比如公告类内容)
    "public": {
      ".read": "auth != null",
      ".write": false
    }
  }
}

二、Cloud Firestore 规则(直接复制)

match /databases/{database}/documents {
    // 全局基础规则:仅认证用户可读写
    match /{document=**} {
      allow read, write: if request.auth != null;
    }
    // 用户私有数据细化规则(适配你的用户集合路径)
    match /users/{userId} {
      allow read, write: if userId == request.auth.uid;
    }
    // 只读公开数据规则
    match /public/{docId} {
      allow read: if request.auth != null;
      allow write: if false;
    }
  }
}

三、必做适配与注意事项

  • 替换路径:把规则里的users、public改成你实际的数据库/集合路径,确保和业务数据结构对应。
  • 开启用户认证:必须在Firebase控制台启用至少一种认证方式(比如邮箱密码、Google登录),否则auth != null会阻止所有访问。
  • 测试验证:用Firebase控制台的「规则模拟器」测试读写操作,确保应用核心功能不受影响。
  • 按需开放:如果需给未认证用户开放部分数据,仅修改对应路径的规则(比如把某条.read设为true),绝对避免全局开放读写权限。
  • 禁止宽松规则:绝对不要使用".read": true或".write": true的全局规则,这正是你收到安全警告的原因。

内容的提问来源于stack exchange,提问作者Nader Farr

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 02:22:04