Просто удалите все правила и замените их правилом, которое отклоняет все:
service cloud.firestore {
match /databases/{database}/documents {
match /{document=**} {
allow read, write: if false;
}
}
}
Ничто не разрешает доступ к мобильным и веб-клиенту, и ничто не будет разрешено. Серверные SDK всегда обходят правила безопасности, поэтому если учетная запись службы, которую вы используете для инициализации SDK, имеет право на запись, она будет работать. Должна подойти учетная запись службы по умолчанию, используемая в облачных функциях.