【问题标题】:Security Config File Firebase安全配置文件 Firebase
【发布时间】:2019-04-15 12:10:13
【问题描述】:

在将我的移动应用(前端 React Native)部署到 Google Play 商店和应用商店时,保留 Firebase 配置文件(使用 APIkey)是否安全?

我怎样才能让它更安全?

【问题讨论】:

  • Android 和 iOS 的 Firebase 配置文件中没有私有数据。

标签: firebase


【解决方案1】:

正如 Doug 所评论的,google-services.json(或 iOS 的 google-services.plist 文件)不包含任何秘密凭据。它仅包含您的应用在服务器上查找其 Firebase 项目所需的配置数据。因此,在您的应用上与其他开发者共享它不仅安全,而且还需要他们构建一个与同一个 Firebase 项目进行通信的应用。

您可能需要考虑将其排除在版本控制之外,而是仅将其部署到您的构建服务器上。这样做的原因与其说是这些数据是秘密的,不如说是每个开发人员通常应该为他们的开发工作建立自己的 Firebase 项目。这样他们就不会在功能开发工作中互相踩踏。

另见:

【讨论】:

    猜你喜欢
    • 2020-06-01
    • 1970-01-01
    • 2017-07-12
    • 2021-01-12
    • 1970-01-01
    • 2016-06-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多