У меня есть очень простое приложение Firebase на основе JavaScript, где каждый пользователь получает один документ в Firestore, из которого он может читать.Поскольку учетные данные Firebase API легко доступны в клиентском коде, что мешает пользователю написать быструю программу на JavaScript, которая, например, регистрирует его и читает этот документ миллионы и миллионы раз, чтобы исчерпать мою квоту на чтение?
Этот документ используется для проверки того, заплатил ли пользователь за использование приложения, поэтому я боюсь, что кто-то может заблокировать всех других платящих пользователей.