Estoy creando funciones de nube de firebase bastante largas y, para que el código sea más legible, estoy dividiendo algunas verificaciones en diferentes archivos.
Por ejemplo, cuando un usuario quiere hacer un cambio, compruebo si el estado de su cuenta está activated . Descargo esa lógica en un archivo authFunctions.js separado y, si el usuario no aprueba, arrojo un error directamente desde el archivo authfunctions.js .
Sin embargo, me acabo de dar cuenta de que arrojar el error de este archivo importado no impide que la función de llamada continúe y, por lo tanto, un usuario puede eludir la seguridad.
índice.js
exports.setDraftOrganisation = functions.https.onCall(async (data, context) => { // Check if user's account is not disabled (or pending info confirmation) authFunctions.validateUserAccountIsActive() // Proceed with operation updateData() })funciones de autenticación.js:
exports.validateUserAccountIsActive = async function() { if(verificationFailed) { const functions = require('firebase-functions') functions.logger.error(`User's account is not activated`) throw new functions.https.HttpsError('failed-precondition') } } ¿Hay alguna forma elegante de no detener la función principal si la función importada indica un problema de bloqueo? Estaba pensando en usar try {} catch(){} en la función principal, pero eso agregaría muchas más líneas de código en la función principal, anulando efectivamente el propósito de mover la lógica a authFunctions.js .