Estoy creando una aplicación Firebase usando React v17.0.2 que usa dotenv v8.2.0 para completar el objeto firebaseConfig.
Cuando ejecuto npm run build , agrupa los scripts y los coloca en la carpeta de compilación (obviamente), pero noté que cuando veo el archivo javascript que se incluyó en la compilación, puedo ver todos los valores de dotenv. Este es un gran riesgo de seguridad, ya que contiene la clave API para la aplicación Firebase.
Para mayor claridad, así es como se ve la variable firebaseConfig
const firebaseConfig = { apiKey: process.env.REACT_APP_API_KEY, authDomain: process.env.REACT_APP_AUTH_DOMAIN, databaseURL: process.env.REACT_APP_DATABASE_URL, projectId: process.env.REACT_APP_PROJECT_ID, storageBucket: process.env.REACT_APP_STORAGE_BUCKET, messagingSenderId: process.env.REACT_APP_MESSAGE_SENDING_ID, appId: process.env.REACT_APP_APP_ID };¿Hay alguna forma de ocultar o cifrar estos valores?