如何在Firebase中设置含邮箱验证的多级条件规则?
Firebase安全规则添加邮箱验证条件的正确方式
你只需要把邮箱验证条件和原有的用户身份匹配条件通过**逻辑与(&&)**合并,就能实现「仅已验证邮箱的用户可读写自己对应localId的数据」的需求。
修改后的完整安全规则如下:
{ "rules": { ".read": false, ".write": false, "$localId": { ".read": "auth != null && auth.uid === $localId && auth.token.email_verified", ".write": "auth != null && auth.uid === $localId && auth.token.email_verified" } } }
规则说明:
auth != null:确保请求来自已完成身份验证的用户auth.uid === $localId:保留原有的权限控制,用户只能访问与自己UID匹配的数据节点auth.token.email_verified:新增邮箱验证校验,只有邮箱已验证的用户才能触发读写操作
内容的提问来源于stack exchange,提问作者Stanislav Bobovych
相关产品推荐
相关产品推荐

