Estoy trabajando en un ERP a pequeña escala usando el plan gratuito de Firebase (para un solo usuario). Empecé codificando html de forma rígida y sirviéndolo con alojamiento firebase, un flujo que resultó ineficaz a largo plazo. Pronto necesité rutas, autenticación y una base de datos, lo que me llevó a usar un servidor Express que se ejecuta en una sola función de base de fuego para todo, para poder proteger las rutas y el acceso a la base de datos. Esto me da la sensación de que estoy haciendo algo terriblemente mal, ya que las funciones de base de fuego tienen una URL desagradablemente larga y mis rutas de API están a solo un directorio de distancia de mis rutas de front-end.
No sé cómo debo proceder, pero creo que existen las siguientes opciones:
A parece inseguro y B me molesta porque no obtengo una URL personalizada, ¿cómo debo proceder y entregar el proyecto?
Por definición, su código estático es público porque no tiene ningún valor. El valor proviene de las llamadas API que realiza a Funciones o Base de datos para completar sus páginas estáticas.
Si su código estático no contiene información crítica, puede usar el alojamiento de firebase para alojarlo sin ningún problema.
De lo contrario, debe verificar la autenticación Y la autorización (¿ese usuario autenticado tiene permiso para acceder a ese recurso?) con código dinámico (es decir, funciones).
Si la URL predeterminada es demasiado larga, puede usar un dominio personalizado.