Поскольку вы не используете аутентификацию, настройте свои правила следующим образом:
{
"rules":
{
".read": true,
".write": false
}
}
Нет опасности дать ваш google_services.json, поскольку он прикреплен только к этой базе данных. Если вы действительно хотите обеспечить безопасность, добавьте аутентификацию и настройте свои правила.
Обратите внимание, теперь вы не сможете записывать данные в свою базу данных, кроме как со стороны сервера (firebase-admin в облачных функциях). Таким образом, вы можете создать некоторые облачные функции, которые будут записывать данные, отправляемые вами, например, через http-запрос.