Безопасно ли сохранять ключ сервера Firebase в базе данных Firebase Realtime? - PullRequest
0 голосов
/ 29 июня 2019

Я делаю процесс отправки уведомлений в Android Studio, и я знаю, что небезопасно оставлять ключ сервера Firebase Cloud Messaging Server непосредственно в исходном коде, поэтому было бы безопасно, если бы я вставил ключ непосредственно через панель мониторинга базы данных в реальном времени в узел и извлекать ключ из исходного кода, используя valueSingleEventListener каждый раз, когда я отправляю уведомление?

1 Ответ

0 голосов
/ 29 июня 2019

Нет.Хотя динамическая загрузка ключа немного более безопасна, чем хранение ключа в самом коде приложения, это все же не является препятствием для злоумышленника.Это действительно довольно просто: чтобы безопасно отправлять сообщения с одного устройства на другое с помощью Firebase Cloud Messaging, вам потребуется запускать код в надежной среде, такой как компьютер для разработки, сервер, которым вы управляете, или облачные функции.

См. Также:

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...