【发布时间】:2021-09-18 09:49:30
【问题描述】:
我正在使用 firebase 和我的后端 API 为我的 APP 获取数据。
该 api 需要 GCP 密钥才能访问。此密钥每 90 天过期一次。因此,我无法将密钥存储在客户端/手机中。
需要一些关于我可以在哪里存储密钥的想法。我尝试了 Firebase 远程配置并且它可以工作,但 Firebase 文档说不应该使用敏感数据。
创建返回密钥的后端服务并不安全,因为任何人都可以调用该服务,
需要一些建议。 Firestore/Realtime 数据库是一个选项吗?该应用程序只会读取数据。但是,当数据更改(新密钥)时,应用程序应该会获得最新的。
感谢您的建议
【问题讨论】:
标签: firebase flutter firebase-realtime-database google-cloud-functions