firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
إضافة Firebase Authentication بأمان
قد يصبح إعداد تسجيل الدخول في Firebase غير متسق عبر الموفّرين وقواعد الأمان. تمنح هذه المهارة إرشادات مركزة لأساسيات Firebase Auth في جلسات البرمجة بالذكاء الاصطناعي.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "firebase-auth-basics" from https://skillstore.io/skills/firebase-firebase-auth-basics.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-auth-basics/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "firebase-auth-basics". أحتاج إلى تسجيل الدخول باستخدام Google والبريد الإلكتروني لتطبيق ويب React.
النتيجة المتوقعة:
قائمة تحقق للإعداد تغطي متطلبات Firebase الأساسية وتفعيل الموفّرين وتهيئة SDK وتدفقات تسجيل الدخول والتعامل مع حالة المصادقة وسلوك تسجيل الخروج.
جارٍ استخدام "firebase-auth-basics". يجب أن يصل المستخدمون إلى بيانات ملفاتهم الشخصية فقط.
النتيجة المتوقعة:
شرح لتصميم القواعد يقارن معرّف المستخدم المسجل بمعرّف الملف الشخصي أو حقل المالك قبل السماح بالوصول.
جارٍ استخدام "firebase-auth-basics". أريد اختبار المصادقة محليا قبل الإصدار.
النتيجة المتوقعة:
إرشادات لربط تطبيق الويب بمحاكي Firebase Auth أثناء التطوير على localhost ثم التبديل لاحقا إلى تهيئة الإنتاج.
The static findings are false positives caused by Markdown inline code, sample Firebase configuration, localhost emulator URLs, and official Firebase documentation links. I found no evidence of prompt injection, credential exfiltration, hidden execution, or malicious network behavior in the reviewed files.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-firebase-auth-basics/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-auth-basics?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-auth-basics?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-auth-basics/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-auth-basics.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-auth-basics security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-auth-basics/audits/4@techreport{firebase-firebase-firebase-auth-basics-2026,
author = {firebase},
title = {firebase-auth-basics security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-auth-basics/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-auth-basics security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/firebase-firebase-auth-basics/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-auth-basics:audit:4"
description: "Skillstore immutable audit report identifier"
خطط لتسجيل الدخول بالبريد الإلكتروني أو OAuth أو المجهول أو رابط البريد الإلكتروني لتطبيق ويب يستخدم Firebase.
اربط مفاهيم Firebase Authentication بقواعد الأمان التي تتحقق من المستخدمين المسجلين والملكية.
تحقق مما إذا كان تدفق Firebase Auth المخطط يغطي إعداد الموفّر وحالة المستخدم وإنفاذ القواعد.
استخدم هذه المهارة لإضافة التسجيل وتسجيل الدخول بالبريد الإلكتروني وكلمة المرور في Firebase إلى تطبيق الويب الخاص بي. اعرض خطوات الإعداد واشرح تهيئة Firebase المطلوبة.
استخدم هذه المهارة لتهيئة تسجيل الدخول باستخدام Google لتطبيق الويب الخاص بي على Firebase. ضمّن تفعيل الموفّر وإعداد SDK والتعامل مع حالة المصادقة وسلوك تسجيل الخروج.
استخدم هذه المهارة لتصميم قواعد Firebase بحيث يستطيع المستخدمون قراءة مستندات ملفاتهم الشخصية وكتابتها فقط. ضمّن فحوصات request.auth ومطابقة الملكية.
استخدم هذه المهارة لمراجعة خطتي لـ Firebase Auth للويب وروابط البريد الإلكتروني وOAuth والحسابات المجهولة والقواعد. حدد الثغرات والإعدادات الافتراضية الأكثر أمانا.
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
30c73eac2afe762f6aa9c4553158769369d47351
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
4 تنزيلات · 95 مشاهدات
بنية الملفات
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
إعداد مصادقة Convex
بواسطة get-convex
قد يفشل إعداد مصادقة Convex عندما لا تتطابق توصيلات المزوّد ومتغيرات البيئة وفحوصات الواجهة الخلفية. ترشد هذه المهارة إلى تدفق المزوّد الصحيح وتضيف أنماط مصادقة Convex متحققا منها.
تصميم واجهات REST وGraphQL موثوقة
بواسطة AutumnsGrove
تحتاج فرق API إلى نقاط نهاية ومصادقة وتوثيق متسقة. ترشد هذه المهارة قرارات تصميم REST وGraphQL وOpenAPI وإدارة الإصدارات والأمان.
بناء عملاء CloudBase HTTP API
بواسطة tencentcloudbase
تحتاج فرق CloudBase إلى تكاملات HTTP خام موثوقة عندما لا تكون SDKs متاحة. ترشد هذه المهارة إلى اختيار نقاط النهاية، والمصادقة، والبحث في OpenAPI، وإنشاء الطلبات بأمان.
إدارة تخزين CloudBase Web
بواسطة tencentcloudbase
قد تفشل مسارات عمل تخزين المتصفح عندما تكون الحاويات أو النطاقات أو قواعد الوصول غير مكتملة. ترشد هذه المهارة عمليات الرفع والتنزيل وعناوين URL المؤقتة وفحوصات البيئة باستخدام CloudBase Web SDK.
بناء مصادقة Azure Identity لـ Rust
بواسطة sickn33
تحتاج فرق Rust إلى خيارات واضحة لمصادقة Azure للتطوير المحلي وعمليات النشر السحابية. تشرح هذه المهارة بيانات اعتماد azure_identity وأنماط الإعداد وإرشادات الاختيار الآمن.
أنشئ موجّهات FastAPI بسرعة أكبر
بواسطة sickn33
تحتاج فرق FastAPI إلى موجّهات متسقة مع مصادقة واضحة، ونماذج استجابة، ورموز حالة. ترشد هذه المهارة Claude وCodex وClaude Code خلال إنشاء موجّهات قابل للتكرار.