← Poradniki stacków

Bezpieczeństwo dla twojej aplikacji z Firebase

Bezpieczeństwo Firebase zależy prawie całkowicie od reguł, które napiszesz. Z regułami w trybie testowym albo zbyt otwartymi twoja baza danych jest w zasięgu każdego. Sprawdź to, zanim otworzysz aplikację.

Typowe ryzyka przy Firebase

Reguły w trybie testowym

Tryb testowy pozwala każdemu na odczyt i zapis. Wielu ludzi uruchamia aplikację bez jego zmiany, zostawiając bazę danych całkowicie otwartą.

Mylenie klucza publicznego z zabezpieczeniem

Konfiguracja Firebase jest publiczna z założenia; to reguły chronią twoje dane, a nie ukrywanie tego klucza. Zakładanie inaczej prowadzi do ujawnienia danych.

Inne klucze we frontendzie

Obok konfiguracji Firebase często wkradają się klucze, które naprawdę są tajne (płatności, email, AI). Te nigdy nie mogą znaleźć się w JavaScripcie przeglądarki.

Powiązane testy

Czy twoja aplikacja Firebase przechodzi te testy?

Przeskanuj ją za darmo i otrzymaj prompt naprawczy dla każdego znalezionego problemu.

Przeskanuj moją stronę za darmo