Firebase已配置read权限仍报权限不足错误如何解决
报错核心原因
你的安全规则写法和你用的查询类型不匹配:
- 现有规则
match /posts/{docId}只会匹配数据库根目录下直接挂载的posts集合文档 - 你代码里调用的
collectionGroup(db, "posts")是集合组查询,这类查询会扫描数据库中所有层级、所有路径下名称为posts的集合,不管这个posts是根集合,还是某个其他文档下的子集合。你当前的规则完全没有覆盖嵌套路径下的posts集合,查询时自然会被权限规则拦截。
修复步骤
- 修改Firestore安全规则,用递归通配符匹配所有路径下的posts集合,覆盖集合组查询的场景:
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { match /{allPaths=**}/posts/{docId}{ allow read; allow update: if request.auth.uid != null; } } }
这个写法既可以覆盖根路径下的posts集合,也能覆盖所有嵌套子集合里的posts文档,不需要额外保留原来的根级posts规则。
- 发布新规则后等待1~2分钟让规则生效,再重新发起查询。
- 注意:你的查询带了
orderBy("upvote", "desc")排序逻辑,如果规则生效后出现索引相关报错,直接按照报错提示去Firebase控制台创建对应集合组的upvote降序索引即可,索引构建完成后查询就能正常返回结果。
内容的提问来源于stack exchange,提问作者John Tan-Aristy
相关产品推荐
相关产品推荐

