Auditerò e correggerò le tue regole di sicurezza di firebase firestore


Level 1
Informazioni su questo servizio
Traduzione automatica.
Le regole di Firestore sono l'unica barriera tra il tuo database e internet. Molte app in produzione sono configurate con regole che sono silenziosamente troppo aperte - qualsiasi utente autenticato può leggere il nome, l'email e il telefono di ogni altro utente.
Il secondo problema è ancora peggio. Quando le rendi più restrittive, possono smettere di funzionare silenziosamente. Nessun errore, nessun crash. Gli utenti semplicemente smettono di poter salvare le cose, e te ne accorgi giorni dopo.
Entrambe le situazioni sono capitate su un'app in produzione. La soluzione che funziona sono i test: asserzioni che vengono eseguite contro l'emulatore Firebase, configurato in modo che un cambiamento sbagliato alle regole FALLISCE IL DEPLOY invece di raggiungere gli utenti.
Un controllo che la maggior parte delle audit manca: verifico le regole rispetto alla forma REALE del documento, non quella che assumono. Una regola basata sull'ID del documento, quando invece i dati usano un campo diverso per identificare l'utente, nega ogni scrittura - silenziosamente.
COSA OTTIENI
Starter ($90) - Audit. Rapporto scritto di ogni vulnerabilità, classificata per gravità, con il testo esatto della regola da correggere, più un Loom.
Standard ($150) - Audit, più regole rafforzate scritte, testate e deployate, con il suite di test consegnato a te.
Complete ($240) - Quanto sopra, più il suite configurato come predeploy hook in modo che questa classe di bug non possa più raggiungere la produzione.
Tutto asincrono. Niente riunioni.
Scopri di più su Oleksiy Alex
Level 1
- DaUcraina
- Membro daott 2025
- Tempo di risposta medio2 ore
- Ultima consegna2 settimane
Lingue
Ucraino, Inglese, Polacco
Traduzione automatica.

