Firebase के सुरक्षा नियमों का इस्तेमाल शुरू करना

Firebase Security Rules, Cloud Firestore, Realtime Database, और Cloud Storage में मौजूद आपके डेटा को सुरक्षित रखने के लिए, मज़बूत सुरक्षा उपलब्ध कराता है. इसे अपनी ज़रूरत के हिसाब से पूरी तरह से पसंद के मुताबिक बनाया जा सकता है. इस गाइड में दिए गए निर्देशों का पालन करके, Security Rules को आसानी से इस्तेमाल किया जा सकता है. साथ ही, अपने डेटा को सुरक्षित रखा जा सकता है और अपने ऐप्लिकेशन को नुकसान पहुंचाने वाले लोगों से बचाया जा सकता है.

एआई की मदद पाने के लिए, नीचे दिए गए प्रॉम्प्ट को अपने एआई कोडिंग एजेंट में कॉपी करें. जैसे, Android Studio में Gemini, Antigravity, Claude Code, Codex, और Cursor. आपके पास प्रॉम्प्ट को पसंद के मुताबिक बनाने और एजेंट के साथ मिलकर उसे बेहतर बनाने का विकल्प होता है. इंस्टॉल करने के बारे में ज़्यादा जानकारी के लिए, Firebase एजेंट स्किल पर जाएं.

Help me use Firebase in my app.
1. Make sure that **Firebase agent skills** are installed and updated. For Claude Code, Codex, or Cursor agents, help me install the Firebase plugin. For other agents, run `npx skills add firebase/agent-skills`. Always try to use **Firebase agent skills** for Firebase-related tasks.
2. Help me write, validate, and deploy Firebase Security Rules to protect my app's data.

Firebase Security Rules भाषा को समझना

नियम लिखने से पहले, यह ज़रूरी है कि आप Firebase Security Rules की खास भाषा के बारे में जान लें. यह भाषा, आपके इस्तेमाल किए जा रहे Firebase प्रॉडक्ट के लिए होती है. Realtime Database, अपने Security Rules के लिए JavaScript जैसे सिंटैक्स और JSON स्ट्रक्चर का इस्तेमाल करता है. इसके अलावा, Cloud Firestore और Cloud Storage, कॉमन एक्सप्रेशन लैंग्वेज (सीईएल) के सुपरसेट का इस्तेमाल करते हैं. यह match और allow स्टेटमेंट पर निर्भर करता है. ये स्टेटमेंट, तय किए गए पाथ पर ऐक्सेस करने की शर्त सेट करते हैं.

Firebase Security Rules भाषा के बारे में ज़्यादा जानें.

Authentication सेट अप करें

अगर आपने अब तक ऐसा नहीं किया है, तो Firebase Authentication का इस्तेमाल करके अपने उपयोगकर्ताओं की पहचान करें. Firebase Authentication पुष्टि करने के कई सामान्य तरीकों के साथ काम करता है. साथ ही, यह Firebase Security Rules के साथ इंटिग्रेट होता है, ताकि पुष्टि करने की पूरी सुविधाएं उपलब्ध कराई जा सकें.

अपने ऐप्लिकेशन के लिए, पुष्टि करने की अतिरिक्त और कस्टम जानकारी सेट अप की जा सकती है.

Firebase Security Rules और Firebase Authentication के बारे में ज़्यादा जानें.

डेटा और नियमों के स्ट्रक्चर तय करना

डेटा को स्ट्रक्चर करने के तरीके से, नियमों को स्ट्रक्चर करने और लागू करने के तरीके पर असर पड़ सकता है. डेटा स्ट्रक्चर तय करते समय, इस बात का ध्यान रखें कि इनका आपके Security Rules स्ट्रक्चर पर क्या असर पड़ सकता है.

उदाहरण के लिए, Cloud Firestore में, आपको ऐसा फ़ील्ड शामिल करना पड़ सकता है जो हर उपयोगकर्ता के लिए किसी खास भूमिका को दिखाता हो. इसके बाद, आपके नियम उस फ़ील्ड को पढ़ सकते हैं और भूमिका के आधार पर ऐक्सेस देने के लिए उसका इस्तेमाल कर सकते हैं.

डेटा और नियमों के आर्किटेक्चर तय करते समय, ध्यान रखें कि अगर कोई भी नियम किसी डेटासेट को ऐक्सेस करने की अनुमति देता है, तो Firebase Security Rules उस डेटासेट को ऐक्सेस करने की अनुमति देता है. दूसरे शब्दों में, अगर आपने डेटा के क्रम में ऊपर के लेवल पर ऐक्सेस दिया है, तो सबपाथ पर ऐक्सेस को बेहतर नहीं बनाया जा सकता.

अपने नियमों को ऐक्सेस करना

अपने मौजूदा Security Rules देखने के लिए, Firebase CLI या Firebase कंसोल का इस्तेमाल करें. पक्का करें कि नियमों में बदलाव करने के लिए, एक ही तरीके का इस्तेमाल किया जा रहा हो. इससे, गलती से अपडेट ओवरराइट होने से बचा जा सकेगा. अगर आपको यह नहीं पता कि स्थानीय तौर पर तय किए गए नियमों में हाल ही के अपडेट शामिल हैं या नहीं, तो Firebase कंसोल में हमेशा आपके Firebase Security Rules का हाल ही में डिप्लॉय किया गया वर्शन दिखता है.

Firebase कंसोल से अपने नियमों को ऐक्सेस करने के लिए, अपना प्रोजेक्ट चुनें. इसके बाद, Realtime Database, Cloud Firestore या Storage पर जाएं. सही डेटाबेस या स्टोरेज बकेट में होने पर, नियम पर क्लिक करें.

Firebase CLI से अपने नियमों को ऐक्सेस करने के लिए, अपनी firebase.json फ़ाइल में दी गई नियमों वाली फ़ाइल पर जाएं.

सामान्य नियम लिखना

ऐप्लिकेशन डेवलप करते समय और Security Rules को समझते समय, कुछ बुनियादी सुरक्षा नियम लागू करने की कोशिश करें. इनमें इस्तेमाल के ये उदाहरण शामिल हैं:

  • सिर्फ़ कॉन्टेंट के मालिक के लिए: उपयोगकर्ता के हिसाब से कॉन्टेंट के ऐक्सेस पर पाबंदी लगाएं.
  • मिश्रित ऐक्सेस: उपयोगकर्ता के हिसाब से डेटा सेव करने के ऐक्सेस पर पाबंदी लगाएं, लेकिन सार्वजनिक तौर पर डेटा पढ़ने का ऐक्सेस दें.
  • एट्रिब्यूट के आधार पर ऐक्सेस: किसी ग्रुप या उपयोगकर्ता के टाइप के लिए ऐक्सेस पर पाबंदी लगाएं.

अपने नियमों की जांच करना

अपने ऐप्लिकेशन के व्यवहार की पूरी तरह से पुष्टि करने और Firebase Security Rules
कॉन्फ़िगरेशन की पुष्टि करने के लिए, Firebase Emulator का इस्तेमाल करें. इससे लोकल एनवायरमेंट में यूनिट टेस्ट को चलाया और अपने-आप होने वाली प्रोसेस के तौर पर सेट किया जा सकता है.

अगर Firebase कंसोल में Firebase Security Rules सेट अप किया जा रहा है, तो Firebase Rules Simulator का इस्तेमाल करके, व्यवहार की पुष्टि तुरंत की जा सकती है. हालांकि, हमारा सुझाव है कि प्रोडक्शन में बदलावों को डिप्लॉय करने से पहले, Firebase Emulator का इस्तेमाल करके अच्छी तरह से जांच कर लें.

नियम लागू करना

अपने नियमों को प्रोडक्शन में डिप्लॉय करने के लिए, Firebase कंसोल या Firebase CLI का इस्तेमाल करें. Firebase Security Rules को मैनेज और डिप्लॉय करना लेख में दिया गया तरीका अपनाएं.