Estoy empezando a trabajar con aplicaciones web y construyo una aplicación VueJS. Hasta ahora estoy usando Firebase Authentication para autenticar a los usuarios y acceder a Firestore. Aquí tengo un gran problema: los datos de configuración de Firebase están expuestos en las herramientas del navegador, por lo que cualquiera puede ver la información confidencial y supongo que puede realizar operaciones en la base de datos: CRUD.
Datos expuestos:
var firebaseConfig = { apiKey: "", authDomain: "", databaseURL: "", projectId: "", storageBucket: "", messagingSenderId: "", appID: "", };Como mi aplicación solo tiene el lado del cliente, no tengo idea de cómo resolverlo. Además de eso, voy a usar Google Cloud SQL y tengo el mismo problema: autenticación. ¿Hay alguna forma segura de usar solo la aplicación del lado del cliente e iterar con Cloud SQL, Firestore, etc.? Estoy buscando una forma económica de hacer mi aplicación, y para usar un Backend necesitaré gastar mucho dinero con máquinas virtuales: EC2 (AWS) o App Engine (Google).
Por favor, alguien me puede orientar sobre este escenario?