You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firebase Firestore安全规则配置请求:全员只读无写入权限

Firestore 安全规则配置方案

以下是符合你需求的安全规则:允许所有用户无需登录即可读取指定的5个新闻集合,完全禁止任何写入操作,同时遵循最小权限原则防范滥用。

rules_version = '2';
service cloud.firestore {
  match /databases/{database}/documents {
    // 允许全员读取指定的5个新闻集合(替换为你实际的集合名称)
    match /news-collection-1/{document=**} {
      allow read: if true;
      allow write: if false;
    }
    match /news-collection-2/{document=**} {
      allow read: if true;
      allow write: if false;
    }
    match /news-collection-3/{document=**} {
      allow read: if true;
      allow write: if false;
    }
    match /news-collection-4/{document=**} {
      allow read: if true;
      allow write: if false;
    }
    match /news-collection-5/{document=**} {
      allow read: if true;
      allow write: if false;
    }

    // 默认拒绝所有其他集合的读写操作
    match /{document=**} {
      allow read, write: if false;
    }
  }
}

关键说明:

  • 将规则中的news-collection-1至news-collection-5替换为你Firestore中实际的5个新闻集合名称
  • 所有写入操作(创建、更新、删除)被全局禁止,仅保留指定集合的只读权限
  • 默认拒绝未明确授权的操作,避免意外开放其他资源的访问权限

额外防滥用建议(降低账单风险):

  • 在前端代码中用limit()方法限制单次请求返回的文档数量,避免恶意批量读取
  • 启用Firebase App Check,验证请求来自你的合法应用,阻止非法来源的请求
  • 定期查看Firebase控制台的使用统计,及时发现异常流量

内容的提问来源于stack exchange,提问作者ItsSaed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 19:31:02