请求Firebase Firestore无认证只读安全规则:允许免登录读取数据
Firebase Firestore 只读安全规则配置(无需用户登录)
以下是满足你需求的安全规则,确保未注册/未登录用户只能读取数据,完全禁止任何写入操作:
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { // 匹配所有集合、子集合及文档 match /{document=**} { allow read: if true; // 允许所有请求读取数据(无需登录) allow write: if false; // 彻底禁止写入操作(创建/更新/删除全拦) } } }
关键细节说明
rules_version = '2':指定使用Firestore最新规则版本,保证语法兼容/{document=**}:通配符匹配所有层级的资源,不用逐个配置每个集合allow read: if true:无身份验证要求,所有用户都能读取数据,符合你的开放查看需求allow write: if false:完全禁用写入权限,任何外部请求都无法修改你的数据
更精准的配置(仅开放指定集合)
如果你的数据只存放在特定集合(比如pdf-files和app-data),可以针对性配置,其他集合默认拒绝所有操作,安全性更高:
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { // 开放指定集合的只读权限 match /pdf-files/{doc} { allow read: if true; allow write: if false; } match /app-data/{doc} { allow read: if true; allow write: if false; } // 其他所有集合默认拒绝所有操作 match /{document=**} { allow read, write: if false; } } }
内容的提问来源于stack exchange,提问作者user20579354
相关产品推荐
相关产品推荐

