• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Firebase rodo dane autoryzacja jak to jest w praktyce?

HackNation - ogólnopolski hackathon
0 głosów
991 wizyt
pytanie zadane 22 września 2019 w Bezpieczeństwo, hacking przez ZenekChe Początkujący (250 p.)
Sprawa wygląda tak:

1. Jest klient który chce sprzedawać coś online - więc danych będzie sporo do chronienia + hasła( każdy klient będzie miał konto)

2. Ja jestem gościem pracującym na b2b i myśle sobie dorobić, ale nie chcę nikomu ani sobie narobić syfu(rodo)

3. Do napisania panel admina(js framework + firebase) i zwyczajna strona z SSR

4. Usługi z Firebase: Autoryzacja, baza danych, pliki, hosting

5. Myślę nad przechowywaniem danych klientów, w Firebase można ustawić reguły dla poszczególnych endpointów, tylko pytanie czy ustawienie takich reguł odczytu i zapisu tylko dla admina(z trudnym hasłem) jest wystarczająco bezpieczne i wystarczające dla przepisów o RODO? Autoryzacja w Firebase to JWT. Jestem typowym frontem a z backendem miałem tylko chwile rozrywkowo wspólnego, dlatego biorę tu pod uwagę usługi z Firebase.

6. Czy lepiej poświęcić trochę czasu i napisać własne RESTowe API z wyczuleniem na bezpieczeństwo (w moim wypadku w node.js) do przechowywania informacji o klientach?

7. Kto odpowiada w razie jakiejkolwiek wtopy? Mój Klient, czy ja?

1 odpowiedź

0 głosów
odpowiedź 22 września 2019 przez rafal.budzis Szeryf (85,900 p.)
Firebase chyba wie co robi jeśli dobrze wszystko ustawisz pewnie będzie git (wydaje mi się ze mają autoryzacje po koncie Google będzie to bezpieczniejsze niż hash hasła w bazie danych firebase). Ale nie lepiej skorzystać z gotowca? Ja miałbym większe zaufanie gdybym zrobił całość bazując na rozwiązaniach typu Magento / presta shop lub nawet wordpress z WooCommerce. Dodatkowo mniej roboty - machniesz ładną szatę graficzną i będzie git. Potem tylko będziesz aktualizował a Twój klient będzie się zachwycał mnogością opcji filtrowania i zarządzania zamówieniami w panelu admina.

Co do 7 to zależy od umowy :)

Ewentualnie "bieda" opcja to zrobić "sklep" który prezentuje produkty z allegro. Zero odpowiedzialności za przelewy itp :) A na samym allegro też by się dało sprzedawać :)
komentarz 22 września 2019 przez ZenekChe Początkujący (250 p.)
Dzięki za odp.

Co do pozostałych technicznych rzeczy wszelkie gotowce odpadają, jest to dosyć niestandardowy projekt i nie do końca sklep a kilka produktów customizowanych przez klienta + sporo innych opcji. W dodatku nie znam się na tych gotowcach gdyż to nie moja działka :) Szybciej mi zrobić zrobić headless cms'a + stronke ssr.

Podobne pytania

0 głosów
1 odpowiedź 1,256 wizyt
pytanie zadane 29 stycznia 2019 w Offtop przez fipooo Bywalec (2,880 p.)
+1 głos
1 odpowiedź 273 wizyt
pytanie zadane 16 sierpnia 2021 w Bezpieczeństwo, hacking przez Niepokonana7999 Bywalec (2,310 p.)
+1 głos
1 odpowiedź 968 wizyt

93,626 zapytań

142,549 odpowiedzi

323,034 komentarzy

63,129 pasjonatów

Advent of Code 2025

Top 15 użytkowników

  1. 1210p. - dia-Chann
  2. 1197p. - DziarnowskiJ
  3. 1177p. - Łukasz Piwowar
  4. 1172p. - CC PL
  5. 1161p. - Maurycy W
  6. 1141p. - Adrian Wieprzkowicz
  7. 1138p. - raydeal
  8. 1134p. - Tomasz Bielak
  9. 1116p. - rucin93
  10. 1101p. - robwarsz
  11. 1100p. - Mariusz Fornal
  12. 1024p. - ssynowiec
  13. 885p. - Dominik Łempicki (kapitan)
  14. 847p. - Grzegorz Aleksander Klementowski
  15. 838p. - Wojciech Malicki
Szczegóły i pełne wyniki

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Kursy INF.02 i INF.03
...