You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firebase安全规则配置求助:未登录用户可读,登录用户可写改

Firestore规则配置:未登录可读,登录用户可写

你需要的规则要区分读取和写入权限,同时关闭完全开放的权限来解决不安全警告,以下是符合需求的规则:

rules_version = '2';
service cloud.firestore {
  match /databases/{database}/documents {
    match /{document=**} {
      allow read: if true; // 所有用户(含未登录)可读取
      allow write: if request.auth != null; // 仅登录用户可执行写入、更新、创建、删除操作
    }
  }
}

规则说明:

  • allow read: if true;:允许任何用户(无论是否通过Firebase Auth登录)读取数据库中的所有文档和集合,满足你开放读权限的需求。
  • allow write: if request.auth != null;:仅当用户已完成Firebase Auth登录时,才允许执行写入、更新、创建、删除操作。这里write权限已经包含了create、update、delete操作,无需单独声明。

为什么之前的规则触发警告:

你之前的规则allow read, write, update, create: if true;是完全开放所有权限,任何匿名用户都能修改甚至删除你的数据库数据,这严重违反Firestore的安全规范,所以会持续触发不安全规则警告。

内容的提问来源于stack exchange,提问作者Macphail Magwira

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 00:56:06