Ich werde sichere Firebase Firestore Sicherheitsregeln schreiben und testen


Über diesen Service
Automatische Übersetzung
Die meisten Firebase-Apps werden mit Regeln ausgeliefert, die sicher aussehen, es aber nicht sind. "allow read, write: if request.auth != null" lässt jeden angemeldeten Nutzer alle Daten anderer Nutzer lesen und überschreiben, und die Firebase-Konsole warnt dich nicht davor.
Ich schreibe Firestore- und Storage-Sicherheitsregeln, die dein echtes Zugriffsmodell durchsetzen, und beweise das mit automatisierten Tests gegen den Firebase-Emulator, nicht durch Herumklicken in der App.
Was ich abdecke:
- Benutzerspezifische Daten: Nutzer können nur ihre eigenen Dokumente lesen und ändern
- Rollen: Admin, Manager, Mitarbeiter, Kunde oder was auch immer deine App nutzt
- Multi-Tenant-Isolation: Eine Firma kann niemals die Daten einer anderen Firma sehen
- Feldvalidierung: Typen, Pflichtfelder, unveränderliche Felder wie createdAt oder ownerId
- Storage-Regeln für Uploads: Dateityp, Größe und Eigentümerprüfung
Du bekommst die Regeln-Datei, die Testdatei, die du mit einem Befehl selbst ausführen kannst, und eine kurze Erklärung in einfachem Englisch, die jede Regel beschreibt.
Ich habe Regeln für Produktions-Apps geschrieben und getestet, inklusive eines Multi-Tenant SaaS, das von Restaurants in 8 Sprachen genutzt wird.
Bitte sende mir deine aktuellen Regeln und eine kurze Beschreibung, wer was sehen soll, bevor du bestellst.
Lerne Kero M kennen
Flutter and React Developer, Firebase, Web Apps and Bug Fixes
- AusItalien
- Mitglied seitNov. 2024
Sprachen
Arabisch, Englisch, Italienisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Brauchst du Zugriff auf mein Firebase-Projekt?
Nein. Sende mir deine aktuellen Regeln und deine Datenstruktur, und ich arbeite im lokalen Firebase-Emulator. Deployment ist nur im Premium-Paket enthalten, du kannst es aber auch selbst durchführen, wenn du möchtest.
Werden die neuen Regeln meine App kaputt machen?
Die Tests prüfen beide Seiten: dass erlaubte Aktionen weiterhin funktionieren und verbotene scheitern. So zeigt sich jede Störung in den Tests vor dem Deployment, nicht vor deinen Nutzern.
Machst du auch Realtime Database Regeln?
Ja. Schreib mir vor der Bestellung, damit ich deine Datenbankstruktur ansehen und bestätigen kann, welches Paket passt.
Kannst du auch meinen App-Code reparieren?
Wenn deine App Daten auf eine Weise liest, die die sicheren Regeln nicht mehr erlauben, weise ich genau darauf hin, welche Abfragen geändert werden müssen. Das Ändern des App-Codes ist eine separate Bestellung.
