Firebaseの説明によると、API keyはHTMLに埋め込んで公開しいて良い、という説明が書かれています。
↓HTMLに埋め込む認証情報
var firebaseConfig = { apiKey: "api-key", authDomain: "project-id.firebaseapp.com", databaseURL: "https://project-id.firebaseio.com", projectId: "project-id", storageBucket: "project-id.appspot.com", messagingSenderId: "sender-id", appID: "app-id", };
こちら、について
- API keyを公開してもセキュリティリスクがない理由はなぜでしょうか?
- Firestoreなど、ルールは設定していますが、ルールの範囲では自由にアクセスされることは許容するということでしょうか。(不正データなど書き込まれると思うのですが)
authDomain
が設定されていることでセキュリティが守られている、という情報がありましたが、こちらはどういうものなのでしょうか。
ローカルサーバで動作確認した際もFirestoreに接続できたのですが、何を制限しているのでしょうか。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。