RRodrigo M. Reis
ConsultoriaMétodoRobôsMateriaisBlogSobre
Área do ClienteMaterial grátis
R

Rodrigo Munhoz Reis

Vibecoding com Engenharia. Construir com IA, rápido — mas com rigor de engenheiro.

ConsultoriaMétodoRobôsMateriaisBlogSobreÁrea do Cliente
LinkedInInstagram
© 2026 Rodrigo Munhoz Reis. Todos os direitos reservados.Política de Privacidade

Vibecoding

Como conectar um formulário ao seu banco de dados

Um formulário que só manda e-mail é bonito e inútil. Aprenda a salvar os dados de verdade, com segurança.

Rodrigo Munhoz Reis· 30 de julho de 2026· 3 min de leitura
Como conectar um formulário ao seu banco de dados

Resumo em 3 linhas

A maioria dos formulários gerados por IA não salva nada ou salva de um jeito que qualquer um pode ler. Este tutorial mostra como conectar um formulário ao Firestore, validar os dados e fechar as regras antes de subir.

Neste artigo

  • O que é "conectar ao banco" na prática
  • Passo 1: escolha o banco
  • Passo 2: peça a conexão com um prompt bom
  • Passo 3: leia o que veio
  • Passo 4: feche as regras do banco (a parte que ninguém faz)
  • Passo 5: teste como um invasor
  • O resumo
  • Fontes

Seu formulário está lindo. Envia. Mostra "obrigado".

E não salva nada.

Ou pior: salva num banco que qualquer pessoa do mundo consegue ler. Vou te mostrar como fazer certo.

O que é "conectar ao banco" na prática

Quando alguém preenche o formulário, três coisas precisam acontecer:

1. Os dados são validados (o e-mail é e-mail mesmo?)
2. Os dados são gravados numa coleção do banco
3. As regras do banco permitem só o que deve ser permitido

A IA faz o passo 2 fácil. Ela quase sempre ignora o 1 e o 3. Esse é o buraco.

Passo 1: escolha o banco

Pra vibecoding, dois caminhos simples:

Firestore (Firebase) se você já usa o ecossistema Google
Supabase se você prefere SQL e um painel mais direto

Meu take: Firestore pra começar rápido. É o que roda em vários dos meus produtos. Mas o princípio de segurança vale pros dois.

Passo 2: peça a conexão com um prompt bom

Não peça "salva o formulário no banco". Peça com contexto:

Você é dev full-stack. Conecte este formulário ao Firestore.
Grave nome, e-mail e mensagem numa coleção chamada contatos.
Valide o e-mail antes de gravar. Rejeite campos vazios.
Retorne uma mensagem de erro clara se a gravação falhar.

Repare que eu já pedi validação e tratamento de erro no prompt. Se você não pedir, não vem.

Passo 3: leia o que veio

Abra o código gerado e procure três coisas:

A validação está lá? Campo vazio é rejeitado?
O erro é tratado ou o app quebra em silêncio?
A gravação usa a coleção certa?

Isso é a camada Ler do Protocolo de 5 Camadas. Cinco minutos aqui evitam uma dor de cabeça depois.

Passo 4: feche as regras do banco (a parte que ninguém faz)

Aqui está o erro que derruba app de vibecoder. O Firestore, por padrão em muitos setups, deixa a regra assim:

allow read, write: if true;

Isso quer dizer: qualquer um, no mundo, lê e escreve no seu banco. Seus dados de clientes, expostos.

O certo pra um formulário público é permitir só a escrita controlada e bloquear a leitura geral:

allow create: if request.resource.data.email is string;
allow read: if false;

Ou seja: pode criar um registro se tiver e-mail válido. Ninguém lê a coleção pelo navegador. A leitura fica no seu painel autenticado.

Passo 5: teste como um invasor

Não confie. Teste.

Tente enviar o formulário com campo vazio. Foi rejeitado?
Abra o console e tente ler a coleção sem login. Deu erro? Ótimo.
Envie um dado real. Ele apareceu no banco?

Segundo a Veracode, código gerado por IA tem 2,74 vezes mais chance de trazer falhas de segurança. Formulário aberto é uma das mais comuns. Testar não é paranoia. É o mínimo.

O resumo

Salvar dado é fácil. Salvar dado com segurança é o que separa protótipo de produto.

A IA te dá o formulário funcionando em minutos. Blindar o banco é seu trabalho. Vibecoding com engenharia é não pular esse passo.

A decisão é sua.

Fontes

Veracode, State of Software Security 2025, sobre vulnerabilidades em código gerado por IA.

Perguntas frequentes

Perguntas rápidas

+Preciso de servidor pra salvar dados de um formulário?

Não necessariamente. Firestore ou Supabase resolvem sem você montar servidor. Mas as regras de acesso precisam estar fechadas.

+Por que não salvar direto do navegador no banco?

Pode, se as regras estiverem certas. O perigo é deixar o banco aberto, onde qualquer um lê e escreve. Isso é o erro número um.

+Como sei se meus dados estão protegidos?

Teste. Tente ler a coleção sem estar logado. Se conseguir, sua regra está aberta e precisa ser corrigida antes de subir.

Não perca o próximo

Receba os próximos posts no e-mail

Sem enrolação, sem hype. Tutoriais, análise de notícia e método de vibecoding com engenharia. Cancela quando quiser, é só responder pedindo.

Próximo passo

Quer aplicar isso com método?

Baixe os guias gratuitos de vibecoding com engenharia e libere os robôs de IA na Área do Cliente — prompts prontos para usar no ChatGPT, Claude ou Gemini.

Baixar guias grátisConhecer os robôs
RM

Sobre o autor

Rodrigo Munhoz Reis

Consultor de IA e Diretor de Tecnologia (CTO) e sócio de produtos 100% construídos em vibecoding — MeuCurso, DireitoHub e TreinadorOAB. Escreve sobre construir e usar IA com a velocidade da máquina e o rigor de engenheiro: vibecoding com engenharia.

LinkedInInstagramSobre →

Continue lendo

Vibecoding

Como não virar refém de uma ferramenta de IA

A ferramenta que você ama hoje pode dobrar de preço, mudar de dono ou fechar amanhã. Não construa em cima de uma só.

Vibecoding

O que fazer quando a IA te dá código que você não entende

A tentação é apertar aceitar e seguir. Não faça. Código que você não entende é código que você não mantém.

Vibecoding

Por que backup não é opcional

Existe quem faz backup e quem ainda não perdeu tudo. Você escolhe de qual lado ficar antes ou depois.

← Voltar ao blog