Bezpieczeństwo dla twojej aplikacji z Firebase
Bezpieczeństwo Firebase zależy prawie całkowicie od reguł, które napiszesz. Z regułami w trybie testowym albo zbyt otwartymi twoja baza danych jest w zasięgu każdego. Sprawdź to, zanim otworzysz aplikację.
Typowe ryzyka przy Firebase
Reguły w trybie testowym
Tryb testowy pozwala każdemu na odczyt i zapis. Wielu ludzi uruchamia aplikację bez jego zmiany, zostawiając bazę danych całkowicie otwartą.
Mylenie klucza publicznego z zabezpieczeniem
Konfiguracja Firebase jest publiczna z założenia; to reguły chronią twoje dane, a nie ukrywanie tego klucza. Zakładanie inaczej prowadzi do ujawnienia danych.
Inne klucze we frontendzie
Obok konfiguracji Firebase często wkradają się klucze, które naprawdę są tajne (płatności, email, AI). Te nigdy nie mogą znaleźć się w JavaScripcie przeglądarki.
Powiązane testy
Czy twoja aplikacja Firebase przechodzi te testy?
Przeskanuj ją za darmo i otrzymaj prompt naprawczy dla każdego znalezionego problemu.
Przeskanuj moją stronę za darmo