Uso firebase para la autenticación en JS. Todo se está haciendo en el lado del cliente. Cualquiera puede mirar mis archivos js, copiar los datos de configuración, puede hacer su propio proyecto. ¿Cómo puedo ocultar esos datos? Debido a que mi plan es "pago por uso", si alguien copia esos datos, tengo un gran problema. ¿Qué tengo que hacer?
Tal vez Firebase REST API pueda resolver mi problema. ¿Hay algún ejemplo sobre autenticación con REST API?
Intenté mover códigos Node.js pero no pude manejarlo. Puedes ver mi index.js, está en la carpeta de funciones. Lo implemento en el alojamiento de firebase. La autenticación no funciona.
const functions = require("firebase-functions"); const admin = require("firebase-admin"); const express = require("express"); const config = require('./config.js'); const app = express(); admin.initializeApp(config); const app2 = initializeApp(config); const auth = getAuth(); // // Create and Deploy Your First Cloud Functions // // https://firebase.google.com/docs/functions/write-firebase-functions // app.post("/", async (req, res) => { const user = req.body; await admin.firestore().collection("users").add(user); const mail=user.Email; const pass=user.Password; createUserWithEmailAndPassword(auth, mail, pass) .then((userCredential) => { // Signed in const user = userCredential.user; // ... }) .catch((error) => { const errorCode = error.code; const errorMessage = error.message; // .. }); }); exports.widgets = functions.https.onRequest(app);Puede asegurarse de que su firebaseConfig esté almacenado en una variable de entorno. También puede proteger la aplicación conlas reglas de seguridad de Firestore y App Check