Demande
L’interface transmet les informations prévues pour l’action.
Dans certains parcours, MapMyStaff revérifie côté serveur les champs, types de demande, routes, adresses ou règles nécessaires avant de poursuivre. Les comptes protégés utilisent Firebase Authentication, certains accès s’appuient sur le groupe utilisateur et des protections anti-abus peuvent s’ajouter aux formulaires configurés. La portée varie selon le module, l’endpoint et la version.
Risque visé : une valeur ou une action affichée dans l’interface ne doit pas remplacer les règles prévues pour le parcours.
Selon le module, la validation serveur peut porter sur des champs, des types de demande, des routes, des adresses ou d’autres règles avant la poursuite ou l’enregistrement.
L’interface transmet les informations prévues pour l’action.
Le serveur relit les éléments requis pour cet endpoint.
Le parcours poursuit, refuse ou enregistre selon ses règles.
Firebase Authentication gère l’authentification des comptes et l’état de session pour les parcours protégés qui utilisent ce module.
Certains contrôles d’accès lisent le groupe associé au document utilisateur, notamment le groupe administrateur 1 dans les composants documentés.
Authentification et état de session lorsque le parcours utilise Firebase Authentication.
Certains composants utilisent le groupe du document utilisateur pour autoriser l’accès.
Les règles déployées et la configuration déterminent le contrôle réellement appliqué.
Firebase App Check et reCAPTCHA Enterprise peuvent être utilisés sur les fonctions configurées, notamment certains formulaires Web.
Les demandes Web documentées peuvent aussi utiliser des compteurs horaires fondés sur une empreinte IP et le courriel.
App Check selon la fonction et la configuration.
reCAPTCHA Enterprise sur les parcours configurés.
Compteurs horaires documentés pour certaines demandes Web.
Les clés sensibles doivent rester hors du dépôt public et des scripts envoyés au navigateur. La journalisation nécessaire au diagnostic doit également éviter les secrets et les renseignements inutiles.
MapMyStaff documente des dépendances à Google Firebase / Google Cloud, reCAPTCHA Enterprise, Postmark et HERE ou OSRM selon les parcours utilisés.
Hébergement, authentification, Firestore, fonctions et App Check selon la configuration.
Courriels transactionnels des formulaires Web documentés.
Géocodage et itinéraires selon les parcours.
Le Centre de confiance regroupe les contrôles confirmés et les éléments à compléter; la page Architecture détaille les validations côté serveur.