【发布时间】:2019-04-15 12:10:13
【问题描述】:
在将我的移动应用(前端 React Native)部署到 Google Play 商店和应用商店时,保留 Firebase 配置文件(使用 APIkey)是否安全?
我怎样才能让它更安全?
【问题讨论】:
-
Android 和 iOS 的 Firebase 配置文件中没有私有数据。
标签: firebase
在将我的移动应用(前端 React Native)部署到 Google Play 商店和应用商店时,保留 Firebase 配置文件(使用 APIkey)是否安全?
我怎样才能让它更安全?
【问题讨论】:
标签: firebase
正如 Doug 所评论的,google-services.json(或 iOS 的 google-services.plist 文件)不包含任何秘密凭据。它仅包含您的应用在服务器上查找其 Firebase 项目所需的配置数据。因此,在您的应用上与其他开发者共享它不仅安全,而且还需要他们构建一个与同一个 Firebase 项目进行通信的应用。
您可能需要考虑将其排除在版本控制之外,而是仅将其部署到您的构建服务器上。这样做的原因与其说是这些数据是秘密的,不如说是每个开发人员通常应该为他们的开发工作建立自己的 Firebase 项目。这样他们就不会在功能开发工作中互相踩踏。
另见:
【讨论】: