Скрывать / маскировать ключи API или важные данные в приложении, реагирующем на статическую пожарную базу - PullRequest
0 голосов
/ 12 февраля 2019

У меня есть веб-страница, размещенная на статическом хостинге firebase.Я хочу подключить его к базе данных firebase, но не знаю, как защитить мои ключи API.

Нужно ли делать oauth2-аутентификацию или что-то в этом роде?

1 Ответ

0 голосов
/ 13 февраля 2019

Конфигурация Firebase для мобильных и веб-клиентов является общедоступной.Вы не можете скрыть это от глаз.Все, что вы можете сделать, это затруднить просмотр (что является пустой тратой времени).

Вместо этого вам следует приложить усилия для разработки правил безопасности для вашей базы данных, которые ограничивают доступ только кэти аутентифицированные пользователи могут получить к нему доступ.

...