Он не работает из-за этого правила:
match /{document=**} {
allow read: if true;
}
Он позволяет всем безоговорочно доступ ко всем документам в базе данных для чтения безоговорочно, и он переопределяет другое правило, которое вы написали. Удалите это правило, если вы не хотите, чтобы все могли читать каждый документ в вашей базе данных.
Есть одна важная вещь, о которой вы должны помнить о правилах безопасности: , если какое-либо правило разрешает доступ к документ, другое правило не может отменить это .