如何通过Firebase安全规则限制文档内子集合的创建数量?
解决方案
可以通过Firebase安全规则实现指定文档下仅允许创建data-1和data-2两个子集合的需求,核心是校验子集合名称是否在允许范围内,结合你现有规则调整如下:
match /{parentPath=**}/{subCollection}/{subDocId} { allow create: if // 限制子集合只能是指定的两个名称 subCollection in ['data-1', 'data-2'] // 保留你原有业务校验逻辑 && getCreateUpdateCollection(userId) && request.resource.data.keys().hasOnly(['data', 'src', 'count']); }
关键说明:
- 规则路径中的
{parentPath=**}匹配任意层级的父文档路径,你可以根据实际业务替换为具体路径(比如/users/{userId}),{subCollection}会捕获子集合的名称。 - Firebase中创建子集合的本质是向该子集合写入第一个文档,因此通过拦截非指定名称子集合内的文档创建请求,就能实现禁止创建额外子集合的效果。
- 原有校验条件
getCreateUpdateCollection(userId)和字段限制逻辑被完整保留,不会影响原有业务规则。
内容的提问来源于stack exchange,提问作者Richardson
相关产品推荐
相关产品推荐

