Простой способ назначить конкретный неузнаваемый путь в вашей базе данных для доступа этим клиентом и разрешить публичный доступ для чтения / записи там.Например:
{
"rules": {
"content_4287dhicer29pr2sdkuyfweuf": {
".read": true,
".write": true
}
}
}
Теперь любой, кто знает этот ключ content_4287dhicer29pr2sdkuyfweuf
, может читать / писать его, но только те люди, которые знают его.А поскольку ключ совершенно неуязвим, вряд ли кто-нибудь сможет найти его, не получив от вас.Ну ладно, может быть, вы можете придумать лучший способ генерирования токена, чем ударить по клавиатуре.:)
То, что мы здесь сделали, это, по сути, встраивание ключа API в ключ в базе данных.Таким образом, вместо того, чтобы быть в заголовке в вашем запросе, он теперь находится в URL.