From the Firebase Security Rules docs,
Remember that any time your rules include a read, like the rules below, you're billed for a read operation in Cloud Firestore.
service cloud.firestore { match /databases/{database}/documents { // For attribute-based access control, check for an admin claim allow write: if request.auth.token.admin == true; allow read: true; // Alterntatively, for role-based access, assign specific roles to users match /some_collection/{document} { allow read: if request.auth.token.reader == "true"; allow write: if request.auth.token.writer == "true"; } } }
But I couldn't see any Firestore get operations like get(/databases/$(database)/documents/users/$(request.auth.uid)). So how this above rule is billed against firestore?
