Eu vou auditar e corrigir suas regras de segurança do firebase firestore

A
antonhorokhovsk
A
antonhorokhovsk
Horokhovskyi A
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

A regra inicial do Firebase é "permitir leitura, escrita: se request.auth != null". Isso significa que todo usuário logado pode ler qualquer documento do seu banco de dados, incluindo os dados de outros clientes. A maioria dos aplicativos é lançada assim e nunca descobre.


O QUE EU VERIFICO

- Escopo de leitura e escrita por coleção: quem pode realmente ver o quê

- Isolamento de locatário: o cliente A pode consultar os registros do cliente B?

- Escalada de privilégios: um usuário pode escrever seu próprio documento de papel de administrador?

- Autenticação no servidor: suas rotas de API verificam o ID token ou confiam em um userId enviado pelo cliente?

- Rotas do Admin SDK que ignoram completamente suas regras

- Conta de serviço e chaves de API vazando para o pacote do cliente

- Padrões de consulta e índices ausentes que podem quebrar ou gerar custos altos em escala


O QUE VOCÊ RECEBE

Um relatório classificado, de essencial a desejável, em português claro. Cada item aponta a regra ou linha de código exata e a solução. No Standard e Premium, eu escrevo as regras, implanto e entrego testes de emulator que você pode reexecutar, assim uma mudança posterior não reabre o problema silenciosamente.

ANTECEDENTES

Eu fortaleci regras do Firestore para 7 aplicativos em produção, incluindo uma plataforma multi-tenant onde cada coleção é limitada por empresa.

Auditorias RLS do Supabase: mesma abrangência, mesmo preço.

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Horokhovskyi A

Horokhovskyi A

FullStack AI Developer NextJS Firebase LLM Integrations

  • A partir dePortugal
  • Membro desdemar. de 2024
  • Responde em aprox.:1 hora
  • Idiomas

    Ucraniano, Russo, Inglês
I take AI-generated apps to production. I've shipped 7 full-stack products on Next.js + Firebase: an AI recruitment CRM with 17 tool-calling functions, a multi-tenant retail platform, an LMS with live WebRTC lessons, an AI journaling app with client-side encryption. So I know exactly where Lovable, Bolt, Base44 and Cursor builds break — Firestore rules that let anyone read everything, auth guards that loop, API keys in the client bundle, builds that "pass" because TypeScript errors are silenced. Send me your repo. Free diagnosis in 24h.

Tradução automática

Meu portfólio