Lecția 4 din 10

Reguli pentru Storage: bucket-urile nu se securizează singure

Storage e locul unde stau fișierele: poze, acte, documente. Are propriul set de reguli, separat de cel al bazei de date, iar oamenii uită des de el. Fix asta a produs cea mai citată scurgere din 2025. Un bucket lăsat public nu cere nicio spargere, doar adresa fișierului. Regulile de Storage sunt un fișier separat O confuzie costisitoare: mulți cred că, dacă au blindat regulile bazei de date, sunt acoperiți. Nu sunt. Firebase Storage are propriul fișier de reguli, cu propriul serviciu, `firebase.storage`, și propria structură de căi. Poți avea un Firestore perfect închis și, în paralel, un buc…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Locked mode contra Test mode fără cont
  2. 2 Capcana expirării: cum devine Test mode acces liber
  3. 3 Reguli pe autentificare și proprietar în Firestore
  4. 4 Reguli pentru Storage: bucket-urile nu se securizează singure ești aici
  5. 5 App Check: dovada că cererea vine de la aplicația ta
  6. 6 Cazul Tea, disecat: un default de stocare, nu vibe coding
  7. 7 Secrete și config: ce e public și ce nu în Firebase
  8. 8 Testarea regulilor: emulator, simulări și teste automate
  9. 9 Checklist Firebase înainte de lansare
  10. 10 Test final