14-16 Mar 2026
Voltar ao Plano

Verificar Firebase Security Rules

ACT-1.7
ImediataAlta — esta semanaEsforco: PComplexidade: BaixaParalelizavel
Por que e urgente

3 API keys Firebase de diferentes plataformas (web, Android, iOS) estao expostas no repositorio. Se nao houver restricoes de dominio/app no Console Firebase, qualquer pessoa pode usar

Risco de nao fazer

Uso indevido de quota Firebase, possivel acesso a dados no Firebase Storage

Modulos Impactados

Console Firebase (nao e codigo).gitignore

Passos de Implementacao

  1. 1Acessar Console Firebase > Project Settings > API Keys
  2. 2Para a key web: restringir a `acesso.cargofleet.app.br`
  3. 3Para as keys mobile: verificar restricoes por SHA-1 (Android) e bundle ID (iOS)
  4. 4Adicionar `google-services.json` e `GoogleService-Info.plist` ao `.gitignore`
  5. 5Distribuir esses arquivos via CI/CD pipeline como secrets

Achados Relacionados