Firebase-Connector

Moderation für Firebase-Apps

Limenia setzt Sperren direkt in Firebase Authentication um, sobald dein Team entschieden hat. Auch dann, wenn dein Webhook-Empfänger gerade ausfällt.

Was der Connector tut

Sperren, die sofort greifen

Der Connector ergänzt den Webhook. Entscheidet dein Team eine Sperre, deaktiviert Limenia das Konto in Firebase Authentication und widerruft die Refresh-Tokens.

EntscheidungIn Firebase Authentication
Sperre auf Zeit, dauerhafte SperreKonto deaktivieren, Refresh-Tokens widerrufen
Konto wiederherstellen, Ende einer SperreKonto aktivieren
Inhalt entfernen, verwarnenNichts, das läuft über den Webhook
Einrichtung

In vier Schritten verbunden

Alles passiert im Dashboard unter der App, Reiter Connectoren. Das Dashboard zeigt die Befehle fertig mit deiner Projekt-ID.

  1. Firebase-Projekt-ID eintragen.
  2. Eine Custom Role mit drei Berechtigungen anlegen und dem Service-Konto von Limenia geben.
  3. Eigentum nachweisen: ein Label mit deiner Mandanten-ID am Projekt setzen.
  4. Connector aktivieren und „Zugriff prüfen“ klicken. Limenia fragt dafür einen Nutzer ab, den es nicht gibt, und ändert nichts.
Custom Role anlegen
gcloud iam roles create limeniaConnector --project=PROJECT_ID \
  --title="Limenia Connector" \
  --permissions=firebaseauth.users.get,firebaseauth.users.update,resourcemanager.projects.get
Sicherheit

Keine Schlüssel, enge Rechte

Limenia speichert keine Schlüssel deines Projekts. Der Zugriff läuft über eine Rolle, die du jederzeit entziehen kannst.

  • Nur drei Berechtigungen: Nutzer lesen, Nutzer ändern, Projekt lesen.
  • Jede Aktion prüft das Label am Projekt erneut.
  • Ein Firebase-Projekt lässt sich nur mit einer App verbinden.
  • Alle Aktionen stehen im Zustellprotokoll und werden bis zu 12-mal wiederholt.
Gut zu wissen

Was Firebase selbst entscheidet

Schon ausgestellte ID-Tokens bleiben bei Firebase bis zu ihrem Ablauf gültig, höchstens eine Stunde.

  • Prüf Tokens in deinem Backend mit verifyIdToken(token, true), wenn Sperren sofort greifen sollen.
  • Inhalte, Firestore, Storage und Custom Claims ändert der Connector nicht. Das läuft über den Webhook.
  • Ein Beispiel mit Firebase Cloud Functions liegt im Beispiel-Repo auf GitHub.

Häufige Fragen

Deine Frage ist nicht dabei? Schreib uns, wir antworten persönlich.

[email protected]

Braucht Limenia einen Service-Account-Schlüssel meines Projekts?

Nein. Du gibst dem Service-Konto von Limenia eine Custom Role mit drei Berechtigungen. Limenia speichert keine Schlüssel deines Projekts, und du kannst die Rolle jederzeit entziehen.

Welche Nutzer-ID muss mein Backend schicken?

Die Firebase-UID. Ist die externe Nutzer-ID eine andere, findet Limenia das Konto nicht. Im Zustellprotokoll steht dann user_not_found.

Was passiert, wenn eine Beschwerde eine Sperre aufhebt?

Die neue Entscheidung wirkt wie jede andere: Limenia aktiviert das Konto in Firebase Authentication wieder und meldet die Entscheidung per Webhook.

Brauche ich trotzdem einen Webhook?

Ja. Der Connector kümmert sich nur um das Konto. Inhalte entfernen, Verwarnungen und die Anzeige der Begründung setzt deine App über den Webhook um.

Bereit für dein Meldeverfahren?

Wir zeigen dir Limenia an einem Beispiel und klären, was deine App für den DSA und die Stores braucht.

Oder direkt per E-Mail: [email protected]