GRADUATION

「守るのは鍵ではなくルール」だと、体で理解しました。

Firebaseのクライアント設定キーが秘密ではないという、よくある誤解を解き、自作モックでセキュリティルールの緩さ(認証なしの読み書き)が何を許すかを確かめました。実案件で最も多い所見の一つを、仕組みから理解しました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. 実際のFirebaseプロジェクトを持っていれば、Firebase CLIのエミュレータ(firebase emulators:start)で、ここで学んだ確認を本物のルールに対して行えます。
  2. このコースで見た「クライアントの鍵は秘密でない」という区別は、sec-mobileで見た「APIキーは秘密にする」との対比として、あわせて覚えておくと実務で迷いません。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す