Comprendre la syntaxe des règles de sécurité
Comprenez la syntaxe et la structure des règles de sécurité de Firebase Realtime Database pour définir les autorisations d’accès
Comprendre la syntaxe des règles de sécurité est une leçon Firebase Auth & Realtime Database Apps gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Firebase Auth & Realtime Database Apps, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Firebase Auth & Realtime Database Apps comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
Why Security Rules?
Welcome to Realtime Database Security Rules! These rules are super important for keeping your data safe and controlling who can do what in your Firebase app.
Think of them as bouncers for your database: they check every request to read, write, or update data, and decide if it's allowed or not.
Your Rules File
Firebase Realtime Database Security Rules are defined in a JSON file, usually named rules.json. You'll upload this file to your Firebase project.
The entire set of rules is wrapped under a top-level "rules" key, like this:
{
"rules": {
// Your security rules go here!
}
}Default Open Rules
When you first create a Realtime Database, Firebase often provides a very open set of rules. This allows anyone to read and write data, which is great for getting started quickly, but terrible for production!
These rules look like this:
{
"rules": {
".read": "true",
".write": "true"
}
}Targeting Data Paths
Rules are applied based on the path to your data. You nest rules within the "rules" object to target specific parts of your database, just like folders in a file system.
For example, to set rules for /users or /messages:
{
"rules": {
"users": {
// Rules for data under /users
},
"messages": {
// Rules for data under /messages
}
}
}Basic Read Permissions
The ".read" rule determines who can retrieve data from a specific path. If a read request matches a path with ".read": "true", it's allowed. If it's "false", it's denied.
Here's how you might set read permissions:
{
"rules": {
"publicPosts": {
".read": "true" // Anyone can read blog posts
},
"secretDocs": {
".read": "false" // No one can read secret documents
}
}
}Basic Write Permissions
Similarly, the ".write" rule controls who can create, update, or delete data at a given path. Setting it to "true" allows writes, and "false" denies them.
Let's look at some write rule examples:
{
"rules": {
"guestbook": {
".write": "true" // Anyone can sign the guestbook
},
"adminSettings": {
".write": "false" // No one can change admin settings yet
}
}
}Combining Read & Write
You can define both ".read" and ".write" rules for the same path. Firebase evaluates them independently.
For example, to make a path readable by everyone but writable by no one (yet):
{
"rules": {
"announcements": {
".read": "true", // Everyone can see announcements
".write": "false" // No one can post new announcements
}
}
}Dynamic Paths with Wildcards
What if you have many items under a path, like individual user profiles (/users/user123, /users/user456)? You don't want to write a rule for each one!
Use a wildcard variable, prefixed with $, to match any child node. This variable can then be used within the rule itself.
{
"rules": {
"profileData": {
"$userId": {
".read": "true", // Anyone can read any user's profile
".write": "false" // But no one can edit them yet
}
}
}
}`auth` & `data`: Rule Helpers
When writing more advanced rules, you'll often need to check who is making the request or what data already exists. Firebase provides special variables for this:
auth: Contains information about the currently authenticated user (if any).data: Refers to the data that already exists at the path being accessed.newData: Refers to the data being written (only for write/validate rules).
These let you create smart rules, like "only the owner can edit their profile." We'll dive into these in upcoming lessons!
Syntax Check
Given the Firebase Realtime Database Security Rules below, which statement is true?
{
"rules": {
"posts": {
".read": "true",
"comments": {
".write": "false"
}
},
"users": {
"$userId": {
".read": "true"
}
}
}
}Lesson Summary
Great job! In this lesson, we covered the foundational syntax of Firebase Realtime Database Security Rules:
- Rules live in a
rules.jsonfile. - Rules are nested to target specific data paths.
".read"and".write"control read and write access.- Wildcards (
$variable) make rules dynamic for child nodes. - You got a sneak peek at context variables like
authanddata.
Next, we'll dive deeper into using these rules for user-based access control!
Apprends Firebase Auth & Realtime Database Apps avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 11
- Leçons
- 44
Questions Fréquemment Posées
La leçon « Comprendre la syntaxe des règles de sécurité » est-elle gratuite ?
Oui — le texte complet de « Comprendre la syntaxe des règles de sécurité » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Firebase Auth & Realtime Database Apps, passe à CoddyKit PRO. Le cours Firebase Auth & Realtime Database Apps comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Comprendre la syntaxe des règles de sécurité » ?
Comprenez la syntaxe et la structure des règles de sécurité de Firebase Realtime Database pour définir les autorisations d’accès Tu pratiques Firebase Auth & Realtime Database Apps avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Firebase Auth & Realtime Database Apps ?
Aucune expérience préalable n'est requise. Firebase Auth & Realtime Database Apps sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Comprendre la syntaxe des règles de sécurité » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Firebase Auth & Realtime Database Apps ?
Oui. Chaque leçon Firebase Auth & Realtime Database Apps inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Comprendre la syntaxe des règles de sécurité
- Contrôle d’accès fondé sur les utilisateurs
- Valider les données avec des règles
- Tester et déboguer les règles de sécurité