Firestore安全规则引用字段调试与取值问题求助
解决Firestore安全规则中引用字段失效的问题及引用ID获取方法
一、引用字段判断失效的原因及解决办法
你遇到的问题大概率是权限约束导致的get操作失败:当prerequisite是引用类型时,你的getPrerequisiteSession函数需要先读取/modules/{moduleId}/sessions/{sessionId}文档来获取prerequisite字段,但如果当前用户没有该文档的读取权限,get操作会直接返回权限错误,导致后续的hasCompleted判断根本无法执行,规则直接拒绝访问。而当你用字符串存储sessionId时,不需要读取原会话文档,自然不会触发这个权限问题。
解决思路有两种:
给用户读取会话文档的必要权限
你可以在规则中添加对会话文档的读取权限,至少允许用户读取prerequisite字段:match /modules/{moduleId}/sessions/{sessionId} { // 允许认证用户读取整个会话文档,或者更细粒度只允许读取prerequisite字段 allow read: if request.auth != null; // 字段级权限控制(更安全):只允许读取prerequisite字段 // allow read:resource.data.prerequisite: if request.auth != null; }这样
getPrerequisiteSession中的get操作就能正常获取到引用字段,后续的.id调用也能拿到正确的会话ID。保留字符串存储sessionId的方案
既然你已经验证过这种方式可行,如果你不需要引用字段的其他特性(比如直接跳转文档),这也是一个简单直接的选择。
二、获取引用类型字段的文档ID的正确方式
对于modules/{moduleId}/owner这种引用类型字段,获取被引用文档ID的正确写法是:
get(/databases/$(database)/documents/modules/$(moduleId)).data.owner.id
data.owner是一个DocumentReference对象,它的id属性直接对应被引用文档的ID。- 你提到的
get(...).data.owner.data.id是错误的,因为data.owner不是资源对象,不能直接访问data;如果需要获取被引用文档的其他字段,才需要用get(data.owner)来读取该文档,比如:get(get(/databases/$(database)/documents/modules/$(moduleId)).data.owner).data.name
内容的提问来源于stack exchange,提问作者toto11
相关产品推荐
相关产品推荐

