Firebase新手求助:Cloud Firestore客户端访问即将过期,如何编写安全规则?
如何在Cloud Firebase控制台中编写安全规则?
操作步骤(分两种数据库类型)
1. Firebase实时数据库(Realtime Database)
- 打开Firebase控制台,选中你的个人项目
- 在左侧导航栏点击Realtime Database进入服务页面
- 切换到规则标签页,这里就是安全规则的编辑区域
- 默认规则是完全开放的,你可以根据需求修改,比如仅允许已认证用户读写的示例:
{ "rules": { ".read": "auth != null", ".write": "auth != null" } }
- 修改完成后,点击页面右上角的发布按钮,规则即刻生效
2. Cloud Firestore数据库
- 打开Firebase控制台,选中你的个人项目
- 在左侧导航栏点击Firestore数据库进入服务页面
- 切换到规则标签页
- 默认规则同样是开放状态,以下是仅允许已认证用户读写的示例规则:
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { match /{document=**} { allow read, write: if request.auth != null; } } }
- 修改完成后点击发布保存规则
额外提示
规则编辑页面自带测试模拟器,可以模拟不同的访问场景(比如未认证用户、认证用户)来验证规则是否符合你的预期,避免发布后出现访问权限问题。
内容的提问来源于stack exchange,提问作者Rohit Balage
相关产品推荐
相关产品推荐

