Firebase fără accidente: reguli, App Check și bucket-uri sigure
Al patrulea curs din seria premium despre securitatea aplicațiilor construite cu AI. Modul „Test” care expiră și devine `allow if true` a costat aplicații întregi, inclusiv cazul Tea, cu circa 72.000 de imagini expuse, dintre care aproximativ 13.000 acte și selfie-uri. Înveți să scrii reguli corecte pentru Firestore și Storage, legate de autentificare și proprietar, să adaugi App Check și să îți testezi regulile cu emulatorul înainte de lansare. Cazul Tea e disecat exact ca ceea ce a fost: un bucket Firebase prost configurat, nu vibe coding. Pleci cu un set de reguli de referință și un checklist de Storage.
Ce înveți
- Diferența dintre Locked mode și Test mode și de ce pornirea corectă decide totul
- Capcana expirării: cum devine o regulă de test acces liber permanent și ce faci în locul lui `if true`
- Reguli corecte de Firestore și Storage, legate de autentificare și de proprietarul datelor
- Cum adaugi App Check ca strat de atestare peste reguli, cu enforcement pe fiecare serviciu
- Cazul Tea disecat corect: un bucket Firebase deschis, nu o aplicație vibe-coded
- Ce e public și ce e secret în config-ul Firebase, plus cum îți testezi regulile cu emulatorul
Pentru cine e cursul
- Developeri care construiesc aplicații peste Firebase (Firestore, Realtime Database, Storage)
- Cei care folosesc unelte AI și pornesc backendul din defaulturile Firebase
- Oricine a lăsat vreodată o bază sau un bucket în „Test mode” și vrea să repare corect
- Fondatori și non-tehnici care publică aplicații pe Firebase și vor să nu lase un bucket deschis
De ce ai nevoie
- Nu ai nevoie de experiență în securitate; cursul explică fiecare noțiune de la zero
- Ajută dacă ai un proiect Firebase pe care poți încerca regulile și emulatorul
Cum pornește Firebase și unde te trage capcana
2Regulile corecte, pentru bază și pentru bucket-uri
2App Check și cazul Tea
2Config, testare și checklist
3Test final și diplomă
1