Firebase安全规则配置求助:未登录用户可读,登录用户可写改
Firestore规则配置:未登录可读,登录用户可写
你需要的规则要区分读取和写入权限,同时关闭完全开放的权限来解决不安全警告,以下是符合需求的规则:
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { match /{document=**} { allow read: if true; // 所有用户(含未登录)可读取 allow write: if request.auth != null; // 仅登录用户可执行写入、更新、创建、删除操作 } } }
规则说明:
allow read: if true;:允许任何用户(无论是否通过Firebase Auth登录)读取数据库中的所有文档和集合,满足你开放读权限的需求。allow write: if request.auth != null;:仅当用户已完成Firebase Auth登录时,才允许执行写入、更新、创建、删除操作。这里write权限已经包含了create、update、delete操作,无需单独声明。
为什么之前的规则触发警告:
你之前的规则allow read, write, update, create: if true;是完全开放所有权限,任何匿名用户都能修改甚至删除你的数据库数据,这严重违反Firestore的安全规范,所以会持续触发不安全规则警告。
内容的提问来源于stack exchange,提问作者Macphail Magwira
相关产品推荐
相关产品推荐

