UygulamaTest← Bloga dön
Firebase ve Android

Firebase Authentication ile Android’de Güvenli Giriş Sistemi Nasıl Tasarlanır?

Firebase Authentication, Android uygulamasında kullanıcı kimliğini yönetmek için güçlü bir başlangıç noktasıdır; ancak Authentication eklemek tek başına tüm veri güvenliği sorunlarını çözmez. Güvenli bir yapıda kimlik doğrulama, yetkilendirme ve veri erişim kuralları birlikte düşünülür.

UygulamaTest Editörlüğü · Yayınlandı: 6 Ekim 2026 · Güncellendi: 6 Ekim 2026

Authentication neyi çözer, neyi çözmez?

Authentication kullanıcının kim olduğunu doğrulamak için kullanılır. Ancak “kim olduğunu biliyorum” ile “hangi veriye erişebilir?” aynı sorular değildir. İkinci sorunun cevabı Firestore Security Rules, uygulama mimarisi ve gerekiyorsa sunucu tarafı doğrulamalarla belirlenir.

Bir kullanıcı giriş yaptıktan sonra yalnızca kendi profilini değiştirebilirken başka kullanıcıların belgelerini okuyamamalıdır. Bu sınırları istemci arayüzüne değil güvenlik katmanına taşıyın.

Oturum durumunu ekranlardan ayırın

Android tarafında giriş durumunu doğrudan her ekranda ayrı ayrı sorgulamak yerine merkezi bir durum modeli kullanmak bakım maliyetini azaltır. Compose kullanıyorsanız oturum durumunu ViewModel üzerinden UI state olarak sunmak, yükleniyor-giriş yapıldı-giriş yapılmadı gibi durumları daha anlaşılır hale getirebilir.

Kullanıcı çıkış yaptığında açık kalan ekranların yetki gerektiren verileri göstermeye devam etmemesi gerekir. Oturum değişimini veri erişimiyle birlikte düşünün.

Firebase Authentication ile Firestore ilişkisi

Firestore belgelerinde kullanıcıya ait verileri genellikle UID ile ilişkilendirmek anlaşılır bir veri modelidir. Security Rules tarafında `request.auth.uid` ile belge sahibi UID’sini karşılaştırarak yalnızca ilgili kullanıcının erişmesine izin verebilirsiniz.

Ancak tüm veriyi tek bir kullanıcı belgesine yığmak yerine uygulamanızdaki sorgu ihtiyaçlarını da dikkate alın. Büyük veri setlerinde ayrı koleksiyonlar, alt koleksiyonlar veya indeks gereksinimleri ortaya çıkabilir.

Şifre ve hassas veriler konusunda gereksiz risk almayın

Kimlik doğrulama hizmetinin yönettiği kimlik bilgilerini uygulama veritabanına gereksiz yere kopyalamayın. Hassas bilgileri loglara yazmayın. Hata mesajlarında kullanıcıya iç sistem ayrıntılarını göstermeyin. Test hesabı kullanıyorsanız gerçek üretim verilerinden ayrı tutun.

Hesap silme ve oturum yaşam döngüsü

Kullanıcı hesabı silme özelliğiniz varsa Authentication hesabının yanında Firestore ve Storage tarafındaki ilişkili verileri de gözden geçirin. Google Play’in hesap silme gereksinimleri, hesap oluşturabilen uygulamalarda kullanıcıya hesabı silme yolu sağlanmasını ve ilişkili kullanıcı verilerinin uygun biçimde ele alınmasını ister.


Resmi kaynaklar

Bu içerik bilgilendirme amacıyla hazırlanmıştır. Google Play, Android ve Firebase gereksinimleri zaman içinde değişebilir. Yayın veya politika kararı vermeden önce ilgili resmi dokümantasyonun güncel sürümünü kontrol edin.

İlgili rehberler