Lecția 4 din 10
Reguli pentru Storage: bucket-urile nu se securizează singure
Storage e locul unde stau fișierele: poze, acte, documente. Are propriul set de reguli, separat de cel al bazei de date, iar oamenii uită des de el. Fix asta a produs cea mai citată scurgere din 2025. Un bucket lăsat public nu cere nicio spargere, doar adresa fișierului. Regulile de Storage sunt un fișier separat O confuzie costisitoare: mulți cred că, dacă au blindat regulile bazei de date, sunt acoperiți. Nu sunt. Firebase Storage are propriul fișier de reguli, cu propriul serviciu, `firebase.storage`, și propria structură de căi. Poți avea un Firestore perfect închis și, în paralel, un buc…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Locked mode contra Test mode fără cont
- 2 Capcana expirării: cum devine Test mode acces liber
- 3 Reguli pe autentificare și proprietar în Firestore
- 4 Reguli pentru Storage: bucket-urile nu se securizează singure ești aici
- 5 App Check: dovada că cererea vine de la aplicația ta
- 6 Cazul Tea, disecat: un default de stocare, nu vibe coding
- 7 Secrete și config: ce e public și ce nu în Firebase
- 8 Testarea regulilor: emulator, simulări și teste automate
- 9 Checklist Firebase înainte de lansare
- 10 Test final