Firebase数据库规则配置:如何开放global_records并限制private_records需认证访问?
Firebase Realtime Database 规则配置方案
直接针对两个节点分别设置权限即可,修改后的规则如下:
{ "rules": { "global_records": { ".read": true, ".write": "auth != null" }, "private_records": { ".read": "auth != null", ".write": "auth != null" } } }
规则说明:
global_records节点的.read设为true,允许所有用户(包括未登录状态)读取该节点数据,解决未登录访问时的permission_denied报错问题。如果需要开放该节点的写权限,可将.write也改为true,不过通常公共数据建议限制写权限(比如仅管理员可写),可根据实际需求调整。private_records节点保留原有规则,读写操作都要求用户完成身份认证(auth != null),确保只有登录用户能访问该敏感数据。
内容的提问来源于stack exchange,提问作者Jafar Mohammed
相关产品推荐
相关产品推荐

