169 похожих чатов

Привет сообществу! Существует приложение на next.js с формой обратной связи

для клиентов, посещающих это приложение.
Помимо этого есть CMS, которая управляет контентом этого приложения.

Есть необходимость обрабатывать данные формы из next апы таким образом, чтобы пользователи CMS видели эти письма внутри админки.
Подскажите, пожалуйста, нормальным ли будет решение записывать данные из формы напрямую в firestore, либо же здесь есть какие-то потенциальные секъюрные риски?

Заранее спасибо за советы и ответы!

4 ответов

18 просмотров

Нормально, это основной сценарий использования. Правила безопасности Firestore следует адекватно настроить.

🐗- Автор вопроса

Насчет правил тогда тоже вопрос Нормально - это как? Прикручивать анонимную авторизацию? Потому что на сайт могут заходить абсолютно любые кастомеры и им не обязательно создавать акк, чтобы отправить письмо Или может что-то еще?

🐗
Насчет правил тогда тоже вопрос Нормально - это ка...

Да, лучше анонимную авторизацию использовать. Если вам нужно записать данные формы в БД, то разумно дать доступ только на создание документа. Также стоит проверять структуру документа. И чтобы себя обезопасить сильнее можно рассмотреть интеграцию App Check.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
9
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
8
Вопрос на перед, на следующую пятницу. Сколько строк кода можно вешать на одного программиста, понятно что если проект хорошо написан то можно и миллион. Но есть же где то пре...
AlekseyK Kluchnikov
31
Карта сайта