如何在Firebase Firestore规则中设置只读而非读写权限?
Firestore规则修改:仅允许登录用户只读访问
原规则允许已登录用户对/Photos路径下的所有数据进行读写操作,要改成仅允许只读、禁止写入的权限,只需调整规则中允许的操作类型即可,修改后的规则如下:
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { match /Photos/{PhotoID}/{document=**} { allow read: if request.auth.uid != null; // 不设置write权限,默认拒绝所有写入操作 } } }
改动说明
- 仅保留
allow read的权限配置,确保只有已登录的用户(request.auth.uid != null)能读取/Photos路径下的所有文档及子集合数据 - Firestore的安全规则遵循默认拒绝原则,任何未被明确允许的操作都会被拒绝,所以不需要额外添加
deny write的规则,只要不配置allow write,所有写入(创建、更新、删除)操作都会被禁止
内容的提问来源于stack exchange,提问作者buchi
相关产品推荐
相关产品推荐

