Lecția 7 din 10

Secrete și config: ce e public și ce nu în Firebase

„Mi-au găsit cheia Firebase pe GitHub” sperie mulți developeri degeaba, iar pe alții îi liniștește greșit. Cheia de configurare Firebase e publică prin design și nu e o problemă. Există însă alte secrete, reale, care nu trebuie să ajungă niciodată în client. Diferența dintre ele decide dacă te agiți pentru nimic sau ratezi o breșă adevărată. Config-ul Firebase e public, și e în regulă Când integrezi Firebase în aplicație, primești un obiect de configurare cu `apiKey`, `authDomain`, `projectId` și altele. Acest obiect ajunge, în mod normal, în codul care rulează în browser, deci e vizibil oric…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Locked mode contra Test mode fără cont
  2. 2 Capcana expirării: cum devine Test mode acces liber
  3. 3 Reguli pe autentificare și proprietar în Firestore
  4. 4 Reguli pentru Storage: bucket-urile nu se securizează singure
  5. 5 App Check: dovada că cererea vine de la aplicația ta
  6. 6 Cazul Tea, disecat: un default de stocare, nu vibe coding
  7. 7 Secrete și config: ce e public și ce nu în Firebase ești aici
  8. 8 Testarea regulilor: emulator, simulări și teste automate
  9. 9 Checklist Firebase înainte de lansare
  10. 10 Test final