You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Firebase Firestore规则中设置只读而非读写权限?

Firestore规则修改:仅允许登录用户只读访问

原规则允许已登录用户对/Photos路径下的所有数据进行读写操作,要改成仅允许只读、禁止写入的权限,只需调整规则中允许的操作类型即可,修改后的规则如下:

rules_version = '2';
service cloud.firestore {
  match /databases/{database}/documents {
    match /Photos/{PhotoID}/{document=**} {
      allow read: if request.auth.uid != null;
      // 不设置write权限,默认拒绝所有写入操作
    }
  }
}

改动说明

  • 仅保留allow read的权限配置,确保只有已登录的用户(request.auth.uid != null)能读取/Photos路径下的所有文档及子集合数据
  • Firestore的安全规则遵循默认拒绝原则,任何未被明确允许的操作都会被拒绝,所以不需要额外添加deny write的规则,只要不配置allow write,所有写入(创建、更新、删除)操作都会被禁止

内容的提问来源于stack exchange,提问作者buchi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 08:35:33