【发布时间】:2021-03-15 14:02:43
【问题描述】:
Firebase 函数是为 React 应用存储 API 密钥的安全地方吗?例如,请参阅 Firebase Cloud 函数中的 axios API 调用的以下模板:
编辑:添加了文本代码 sn-p。考虑到它是一个 Firebase 云功能,将 API 密钥直接存储在这个 sn-p 中是否安全的问题。
exports.getAlphaData = functions.https.onRequest((request, response) => {
const fetchAlphaData = async () => {
// Axios Call
const result = await axios(
'https://www.alphavantage.co/query?function=GLOBAL_QUOTE&symbol=SPY&XXXXXX',
);
// Expressjs Respond
response.send(result.data);
};
fetchAlphaData();
});
如果这个函数是在 React 应用程序中定义的,它将暴露我的 API 密钥。 React 官方文档以及其他来源说永远不要将 .env 文件用于敏感数据,因此我也将这种方法留给了密钥。原始 API 密钥实际驻留在全栈应用程序中的最佳位置在哪里?
【问题讨论】:
-
在 Stack Overflow 上,请不要显示文字和代码的图片。将文本复制到问题本身并设置格式,以便于阅读、复制和搜索。您可以使用底部的编辑链接编辑问题以更正此问题。
-
按要求添加
标签: javascript reactjs firebase google-cloud-functions