Pierwsze kroki z regułami zabezpieczeń Firebase

Firebase Security Rules zapewniają niezawodną, w pełni konfigurowalną ochronę danych w usługach Cloud Firestore, Realtime Database i Cloud Storage. Możesz łatwo zacząć korzystać z Security Rules tej funkcji, wykonując czynności opisane w tym przewodniku, aby zabezpieczyć dane i chronić aplikację przed złośliwymi użytkownikami.

Aby uzyskać pomoc AI, skopiuj poniższy prompt do agenta kodowania AI (np. Gemini w Android Studio, Antigravity, Claude Code, Codex i Cursor). Możesz dostosować prompta i współpracować z agentem. Szczegółowe informacje o instalacji znajdziesz w artykule Umiejętności agenta Firebase.

Help me use Firebase in my app.
1. Make sure that **Firebase agent skills** are installed and updated. For Claude Code, Codex, or Cursor agents, help me install the Firebase plugin. For other agents, run `npx skills add firebase/agent-skills`. Always try to use **Firebase agent skills** for Firebase-related tasks.
2. Help me write, validate, and deploy Firebase Security Rules to protect my app's data.

Rozumienie języka Firebase Security Rules

Zanim zaczniesz pisać reguły, warto poświęcić trochę czasu na zapoznanie się z  Firebase Security Rulesjęzykiem konkretnych usług Firebase, z których korzystasz. Realtime Database korzysta ze składni podobnej do JavaScriptu i struktury JSON w przypadku Security Rules. Cloud FirestoreCloud Storage korzystają z nadzbioru języka Common Expression Language (CEL), który opiera się na instrukcjach matchallow, które określają warunek dostępu w zdefiniowanej ścieżce.

Dowiedz się więcej o języku Firebase Security Rules.

Skonfiguruj usługę Authentication

Jeśli nie zostało to jeszcze zrobione, zidentyfikuj użytkowników za pomocą Firebase Authentication. Firebase Authentication obsługuje wiele popularnych metod uwierzytelniania i integruje się z Firebase Security Rules, aby zapewnić kompleksowe możliwości weryfikacji.

Możesz skonfigurować dodatkowe, niestandardowe informacje o uwierzytelnianiu w przypadku swojej aplikacji.

Dowiedz się więcej o Firebase Security RulesFirebase Authentication.

Określanie struktur danych i reguł

Sposób strukturyzacji danych może wpływać na sposób strukturyzacji i wdrażania reguł. Podczas definiowania struktur danych zastanów się, jaki mogą mieć wpływ na strukturę Security Rules.

Na przykład w Cloud Firestore możesz uwzględnić pole, które będzie oznaczać konkretną rolę każdego użytkownika. Następnie reguły mogą odczytać to pole i użyć go do przyznania dostępu opartego na rolach.

Podczas definiowania architektury danych i reguł pamiętaj, że jeśli jakakolwiek reguła przyznaje dostęp do zbioru danych, Firebase Security Rules przyznaje dostęp do tego zbioru. Inaczej mówiąc, nie możesz ograniczyć dostępu na poziomie podścieżki, jeśli został on przyznany na wyższym poziomie w hierarchii danych.

Dostęp do reguł

Aby wyświetlić istniejące Security Rules, użyj interfejsu wiersza poleceń Firebase lub konsoli Firebase. Aby uniknąć przypadkowego zastąpienia aktualizacji, edytuj reguły zawsze w ten sam sposób. Jeśli nie masz pewności, czy zdefiniowane lokalnie reguły odzwierciedlają najnowsze aktualizacje, w konsoli Firebase zawsze zobaczysz ostatnio wdrożoną wersję Firebase Security Rules.

Aby uzyskać dostęp do reguł z Firebasekonsoli, wybierz projekt, a następnie kliknij Realtime Database, Cloud Firestore lub Storage. Gdy znajdziesz się w odpowiedniej bazie danych lub zasobniku pamięci, kliknij Reguły.

Aby uzyskać dostęp do reguł z Firebase interfejsu CLI, otwórz plik reguł wskazany w pliku firebase.json.

Tworzenie reguł podstawowych

Podczas tworzenia aplikacji i poznawania Security Rules spróbuj wdrożyć kilka podstawowych reguł bezpieczeństwa, w tym te przypadki użycia:

  • Tylko właściciel treści: ogranicza dostęp do treści według użytkownika.
  • Dostęp mieszany: ogranicz dostęp do zapisu dla użytkowników, ale zezwól na publiczny dostęp do odczytu.
  • Dostęp oparty na atrybutach: ogranicz dostęp do grupy lub typu użytkownika.

Testowanie reguł

Aby w pełni sprawdzić działanie aplikacji i zweryfikować konfiguracje Firebase Security Rules
, użyj emulatora Firebase do uruchamiania i automatyzowania testów jednostkowych w środowisku lokalnym.

Jeśli konfigurujesz Firebase Security RulesFirebase konsoli, możesz użyć symulatora reguł Firebase, aby szybko sprawdzić działanie. Zalecamy jednak dokładniejsze testowanie za pomocą emulatora Firebase przed wdrożeniem zmian w środowisku produkcyjnym.

Reguły wdrażania

Aby wdrożyć reguły w środowisku produkcyjnym, użyj konsoli Firebase lub interfejsu wiersza poleceń Firebase. Wykonaj czynności opisane w artykule Zarządzanie Firebase Security Rules i wdrażanie tej usługi.