• 17-09-2023, 20:47:17
    #1
    Mobil uygulamamın veritabanı güvenliğini daha rahat sağlamak için Firebase'in fonksiyonlarını kullanmayı düşünüyorum. Örneğin arkadaş ekleme işlemi için direkt veritabanına erişerek veri değiştirmek güvenli olmaz sanırım. Bu yüzden Firebase'in Pay as you go diye tanımladığı Blaze planını kullanacağım sanırım.

    1: Düşündüğüm gibi fonksiyonları kullanmamam durumunda güvenlik açığı olur mu?

    2: Blaze planının ödemeleri için kredi kartı zorunlu mu? Normal hesap kartıyla da ödeme yapabilir miyim?
  • 17-09-2023, 20:52:50
    #2
    karttan para çektiği sürece sanal kart vs alayını kullanabilirsin.herhangi bir açık olmaz dağıtık yapıdaki en iyi nosqllerden biri anlık güncelleme vs. ama tabi yinede sizin bileceğiniz iş alternatiflerine bakın derim.
  • 17-09-2023, 21:16:03
    #3
    opyan adlı üyeden alıntı: mesajı görüntüle
    karttan para çektiği sürece sanal kart vs alayını kullanabilirsin.herhangi bir açık olmaz dağıtık yapıdaki en iyi nosqllerden biri anlık güncelleme vs. ama tabi yinede sizin bileceğiniz iş alternatiflerine bakın derim.
    Teşekkür ederim hocam.
  • 17-09-2023, 21:20:23
    #4
    Hocam firebase db rulesları cok iyi yazmanız lazım aksi takdirde güvenlik açığı olabilir. Bizim bir projemizde decompiler ederek projeyi 500 users collectionuna erişim sağlanmıştı. Rulesları her collectiona göre ayrı yazabilirsiniz güvenlik açığını böylece önleyebilirsiniz.
  • 17-09-2023, 21:24:52
    #5
    TuruncuLab adlı üyeden alıntı: mesajı görüntüle
    Hocam firebase db rulesları cok iyi yazmanız lazım aksi takdirde güvenlik açığı olabilir. Bizim bir projemizde decompiler ederek projeyi 500 users collectionuna erişim sağlanmıştı. Rulesları her collectiona göre ayrı yazabilirsiniz güvenlik açığını böylece önleyebilirsiniz.
    Teşekkür ederim hocam inşallah unutmam
  • 17-09-2023, 21:26:09
    #6
    opyan adlı üyeden alıntı: mesajı görüntüle
    karttan para çektiği sürece sanal kart vs alayını kullanabilirsin.herhangi bir açık olmaz dağıtık yapıdaki en iyi nosqllerden biri anlık güncelleme vs. ama tabi yinede sizin bileceğiniz iş alternatiflerine bakın derim.
    yeri gelmişken sorayım storageye falan kod yazarken sürekli sorun yaşadığım için her şeye tam izin verdim. her şey allpath write read yani. birinin elinde firebase configi olmadan bu bir sorun olur mu ?
  • 17-09-2023, 22:13:25
    #7
    Platin üye
    Hocam direk Kendi Apınizi yazmanızı şahsen tasviye edeirim node.js anlık API işlemleri
  • 17-09-2023, 22:17:59
    #8
    koksalkesici adlı üyeden alıntı: mesajı görüntüle
    Hocam direk Kendi Apınizi yazmanızı şahsen tasviye edeirim node.js anlık API işlemleri
    Hocam çok tecrübeli değilim şimdilik böyle başlayayım diyorum
  • 17-09-2023, 22:20:03
    #9
    Platin üye
    hyakbas adlı üyeden alıntı: mesajı görüntüle
    Hocam çok tecrübeli değilim şimdilik böyle başlayayım diyorum
    Hocam firbase güzel ama çok karmaşık şahsen ama hangisi kolayına kaçarsa