2016-10-14 6 views
1

내 웹 사이트에 firebase storage 및 계정 시스템을 사용하고 있습니다. 그게 왜, 내가 몇 가지 js 코드 (API 키 포함)를 넣어 야했다. 이 코드를 숨길 수 있습니까? 누군가는이 API 코드로 내 firebase를 해킹 (수십억 개의 계정을 만들거나 수십억 개의 파일을 추가) 할 수 있기 때문입니다. 도와 줘서 고맙다.Firebase 자바 스크립트 보안?

답변

3

은 어제 발표 된이 Firecast를보고 다른 중요한 보안 질문 중에서이 주제에 대해 이야기합니다.

https://youtu.be/6sIZvHOEw6Q?t=138

TL; DR 키를 숨기려고 할 이유가 없다 (그리고 브라우저가 중포 기지 어쨌든 사용하도록해야합니다 이후는 어느 불가능)

+0

우와, 즉 빠른 downvote이었다 설명해 주겠니? – hank

+0

downvotes를 끌 이유를 확인하십시오. 나는 반대쪽으로 upvoted뿐만 아니라 중복으로 닫혔다. –

+0

프랭크, 그저 궁금 해서요. Firecast는 모든 비슷한 질문을 볼만한 가치가 있습니다. – hank