You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Firebase中设置含邮箱验证的多级条件规则?

Firebase安全规则添加邮箱验证条件的正确方式

你只需要把邮箱验证条件和原有的用户身份匹配条件通过**逻辑与(&&)**合并,就能实现「仅已验证邮箱的用户可读写自己对应localId的数据」的需求。

修改后的完整安全规则如下:

{
  "rules": {
    ".read": false,
    ".write": false,
    "$localId": {
      ".read": "auth != null && auth.uid === $localId && auth.token.email_verified",
      ".write": "auth != null && auth.uid === $localId && auth.token.email_verified"
    }
  }
}

规则说明:

  • auth != null:确保请求来自已完成身份验证的用户
  • auth.uid === $localId:保留原有的权限控制,用户只能访问与自己UID匹配的数据节点
  • auth.token.email_verified:新增邮箱验证校验,只有邮箱已验证的用户才能触发读写操作

内容的提问来源于stack exchange,提问作者Stanislav Bobovych

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 19:22:43