У тебя есть несколько вариантов. Ты можешь сохранять в базе пользователя с его ролями (isAdmin: true, isReader: false и т.д.), после чего с помощью правил (firebase rules) про...