Aller au contenu
MapMyStaff
Sécurité · Validations et accès

Ce que l’écran affiche n’est pas toujours la décision finale.

Dans certains parcours, MapMyStaff revérifie côté serveur les champs, types de demande, routes, adresses ou règles nécessaires avant de poursuivre. Les comptes protégés utilisent Firebase Authentication, certains accès s’appuient sur le groupe utilisateur et des protections anti-abus peuvent s’ajouter aux formulaires configurés. La portée varie selon le module, l’endpoint et la version.

01Validation serveur

Le navigateur propose. Le serveur peut revérifier ce que le parcours exige.

Risque visé : une valeur ou une action affichée dans l’interface ne doit pas remplacer les règles prévues pour le parcours.

Selon le module, la validation serveur peut porter sur des champs, des types de demande, des routes, des adresses ou d’autres règles avant la poursuite ou l’enregistrement.

Limite de portée : les validations sont propres à l’endpoint et à la version. Elles ne s’appliquent pas automatiquement à toutes les actions MapMyStaff.
Voir le détail des validations serveur
Principe documenté

Demande

L’interface transmet les informations prévues pour l’action.

Revérification

Le serveur relit les éléments requis pour cet endpoint.

Issue

Le parcours poursuit, refuse ou enregistre selon ses règles.

02Authentification et accès

Les parcours protégés utilisent l’authentification configurée et certains accès s’appuient sur le groupe utilisateur.

Firebase Authentication gère l’authentification des comptes et l’état de session pour les parcours protégés qui utilisent ce module.

Certains contrôles d’accès lisent le groupe associé au document utilisateur, notamment le groupe administrateur 1 dans les composants documentés.

Limite de portée : l’efficacité dépend des règles Firestore déployées et de la cohérence des documents utilisateurs. La matrice complète des rôles et permissions par collection et endpoint reste à compléter.
Voir la portée documentée dans le Centre de confiance
Contrôles confirmés

Compte protégé

Authentification et état de session lorsque le parcours utilise Firebase Authentication.

Accès par groupe

Certains composants utilisent le groupe du document utilisateur pour autoriser l’accès.

Portée

Les règles déployées et la configuration déterminent le contrôle réellement appliqué.

03Points d’entrée et anti-abus

Certains formulaires configurés ajoutent des contrôles anti-abus avant le traitement serveur.

Firebase App Check et reCAPTCHA Enterprise peuvent être utilisés sur les fonctions configurées, notamment certains formulaires Web.

Les demandes Web documentées peuvent aussi utiliser des compteurs horaires fondés sur une empreinte IP et le courriel.

Limite de portée : App Check et reCAPTCHA ne remplacent pas la validation serveur, ne s’appliquent pas automatiquement à tout appel et aucune limitation n’élimine tout abus.
Réduction du risque

Jeton d’application

App Check selon la fonction et la configuration.

Signal anti-abus

reCAPTCHA Enterprise sur les parcours configurés.

Limitation

Compteurs horaires documentés pour certaines demandes Web.

04Secrets et dépendances

Les secrets sensibles sont attendus dans l’environnement serveur, pas dans les scripts publics.

Les clés sensibles doivent rester hors du dépôt public et des scripts envoyés au navigateur. La journalisation nécessaire au diagnostic doit également éviter les secrets et les renseignements inutiles.

MapMyStaff documente des dépendances à Google Firebase / Google Cloud, reCAPTCHA Enterprise, Postmark et HERE ou OSRM selon les parcours utilisés.

Limite de portée : la qualité et la disponibilité de certaines fonctions dépendent des fournisseurs, des clés, des adresses et des services concernés. Garder un secret côté serveur n’est pas une garantie de sécurité absolue.
Consulter les fournisseurs et limites documentés
Dépendances documentées

Firebase / Google Cloud

Hébergement, authentification, Firestore, fonctions et App Check selon la configuration.

Postmark

Courriels transactionnels des formulaires Web documentés.

HERE / OSRM

Géocodage et itinéraires selon les parcours.

Pour aller plus loin

Consultez les preuves et la portée documentées.

Le Centre de confiance regroupe les contrôles confirmés et les éléments à compléter; la page Architecture détaille les validations côté serveur.