Je vais écrire et tester des règles de sécurité Firebase Firestore sécurisées


À propos de ce service
Traduction automatique
La plupart des applications Firebase sont livrées avec des règles qui semblent sûres mais ne le sont pas. « autoriser la lecture, l'écriture : si request.auth != null » permet à tout utilisateur connecté de lire et de modifier les données de tous les autres, et la console Firebase ne vous avertira pas.
Je rédige des règles de sécurité pour Firestore et Storage qui appliquent votre vrai modèle d'accès, et je le prouve avec des tests automatisés contre l'émulateur Firebase, pas en cliquant dans l'application.
Ce que je couvre :
- Données par utilisateur : les utilisateurs ne peuvent lire et modifier que leurs propres documents
- Rôles : admin, gestionnaire, personnel, client, ou tout autre rôle utilisé par votre application
- Isolation multi-tenant : une entreprise ne peut jamais voir les données d'une autre
- Validation des champs : types, champs obligatoires, champs immuables comme createdAt ou ownerId
- Règles de stockage pour les uploads : type de fichier, taille, vérifications du propriétaire
Vous recevez le fichier de règles, le fichier de tests que vous pouvez exécuter vous-même avec une seule commande, et une note en anglais simple expliquant chaque règle.
J'ai rédigé et testé des règles pour des applications en production, y compris un SaaS multi-tenant utilisé par des restaurants en 8 langues.
Veuillez m'envoyer vos règles actuelles et une brève description de qui doit voir quoi avant de commander.
Découvrez Kero M
Flutter and React Developer, Firebase, Web Apps and Bug Fixes
- DeItalie
- Membre depuisnov. 2024
Langues
Arabe, Anglais, Italien
Traduction automatique
FAQ
Traduction automatique
Avez-vous besoin d’accéder à mon projet Firebase ?
Non. Envoyez-moi vos règles actuelles et votre structure de données, je travaille dans l'émulateur Firebase local. Le déploiement fait partie du package Premium, mais vous pouvez aussi le faire vous-même si vous préférez.
Les nouvelles règles vont-elles casser mon application ?
Les tests vérifient les deux côtés : que les actions autorisées fonctionnent toujours et que celles interdites échouent. Ainsi, toute erreur apparaît dans les tests avant le déploiement, pas devant vos utilisateurs.
Réalisez-vous aussi des règles pour Realtime Database ?
Oui. Contactez-moi avant de commander pour que je puisse examiner la structure de votre base de données et confirmer le package qui convient.
Pouvez-vous aussi corriger le code de mon application ?
Si votre application lit des données d'une manière que les règles sécurisées ne permettent plus, je vous indiquerai précisément quelles requêtes doivent changer. Modifier le code de l'application est une commande séparée.
