Я не уверен, как вы пытаетесь использовать правила безопасности в своем проекте, но согласно этой документации я предполагаю, что это либо Аутентифицированный частный, либо Пользователь частный.
Для Аутентифицированный частный Вы можете использовать
allow read, write: if request.auth != null;
И для Пользователя личного
allow read, write: if request.auth.uid == userId;
Естественно, для лестницы вы должны были бы также отправить этот идентификатор пользователя на ваш URL.
Позвольте Я знаю, если это решит вашу проблему с разрешениями.