Moderation für Firebase-Apps
Limenia setzt Sperren direkt in Firebase Authentication um, sobald dein Team entschieden hat. Auch dann, wenn dein Webhook-Empfänger gerade ausfällt.
Sperren, die sofort greifen
Der Connector ergänzt den Webhook. Entscheidet dein Team eine Sperre, deaktiviert Limenia das Konto in Firebase Authentication und widerruft die Refresh-Tokens.
| Entscheidung | In Firebase Authentication |
|---|---|
| Sperre auf Zeit, dauerhafte Sperre | Konto deaktivieren, Refresh-Tokens widerrufen |
| Konto wiederherstellen, Ende einer Sperre | Konto aktivieren |
| Inhalt entfernen, verwarnen | Nichts, das läuft über den Webhook |
In vier Schritten verbunden
Alles passiert im Dashboard unter der App, Reiter Connectoren. Das Dashboard zeigt die Befehle fertig mit deiner Projekt-ID.
- Firebase-Projekt-ID eintragen.
- Eine Custom Role mit drei Berechtigungen anlegen und dem Service-Konto von Limenia geben.
- Eigentum nachweisen: ein Label mit deiner Mandanten-ID am Projekt setzen.
- Connector aktivieren und „Zugriff prüfen“ klicken. Limenia fragt dafür einen Nutzer ab, den es nicht gibt, und ändert nichts.
gcloud iam roles create limeniaConnector --project=PROJECT_ID \
--title="Limenia Connector" \
--permissions=firebaseauth.users.get,firebaseauth.users.update,resourcemanager.projects.getKeine Schlüssel, enge Rechte
Limenia speichert keine Schlüssel deines Projekts. Der Zugriff läuft über eine Rolle, die du jederzeit entziehen kannst.
- Nur drei Berechtigungen: Nutzer lesen, Nutzer ändern, Projekt lesen.
- Jede Aktion prüft das Label am Projekt erneut.
- Ein Firebase-Projekt lässt sich nur mit einer App verbinden.
- Alle Aktionen stehen im Zustellprotokoll und werden bis zu 12-mal wiederholt.
Was Firebase selbst entscheidet
Schon ausgestellte ID-Tokens bleiben bei Firebase bis zu ihrem Ablauf gültig, höchstens eine Stunde.
- Prüf Tokens in deinem Backend mit verifyIdToken(token, true), wenn Sperren sofort greifen sollen.
- Inhalte, Firestore, Storage und Custom Claims ändert der Connector nicht. Das läuft über den Webhook.
- Ein Beispiel mit Firebase Cloud Functions liegt im Beispiel-Repo auf GitHub.
Braucht Limenia einen Service-Account-Schlüssel meines Projekts?
Nein. Du gibst dem Service-Konto von Limenia eine Custom Role mit drei Berechtigungen. Limenia speichert keine Schlüssel deines Projekts, und du kannst die Rolle jederzeit entziehen.
Welche Nutzer-ID muss mein Backend schicken?
Die Firebase-UID. Ist die externe Nutzer-ID eine andere, findet Limenia das Konto nicht. Im Zustellprotokoll steht dann user_not_found.
Was passiert, wenn eine Beschwerde eine Sperre aufhebt?
Die neue Entscheidung wirkt wie jede andere: Limenia aktiviert das Konto in Firebase Authentication wieder und meldet die Entscheidung per Webhook.
Brauche ich trotzdem einen Webhook?
Ja. Der Connector kümmert sich nur um das Konto. Inhalte entfernen, Verwarnungen und die Anzeige der Begründung setzt deine App über den Webhook um.
Bereit für dein Meldeverfahren?
Wir zeigen dir Limenia an einem Beispiel und klären, was deine App für den DSA und die Stores braucht.
Oder direkt per E-Mail: [email protected]