Trabajé en un proyecto personal durante las últimas semanas y usé github como VCS, pero ahora quiero hacer público el proyecto, así que tengo que preguntar lo siguiente.
Olvidé crear un archivo individual para el objeto de configuración de firebase y agregarlo a gitignore, por lo que es visible en el proyecto si lo busca
var firebaseConfig = { apiKey: "API_KEY", authDomain: "PROJECT_ID.firebaseapp.com", databaseURL: "https://PROJECT_ID.firebaseio.com", projectId: "PROJECT_ID", storageBucket: "PROJECT_ID.appspot.com", messagingSenderId: "SENDER_ID", appId: "APP_ID", measurementId: "G-MEASUREMENT_ID", };El objeto contiene estos datos, mi pregunta es, ¿puedo hacer algo para asegurar la cuenta de Firebase para que cuando publique el proyecto no haya problemas con las personas que intentan meterse con mi backend?
¿O hay alguna otra opción?
Además de restablecer su clave, puede usar git filter-repo ( consulte INSTALL ) para reescribir todas las confirmaciones, cambiando el contenido de ese archivo de versión con una devolución de llamada de blob .
Reemplazaría apiKey: "..." por apiKey: "XXX" .
git filter-repo --blob-callback ' blob.data = blob.data.replace(b"yourKey", b"AN_ENVIRONMENT_VARIABLE") 'De esa forma, su historial de código se basa en un nombre de variable de entorno, en lugar de un valor de clave anterior.
Puede navegar a Credenciales de Google Cloud , allí hacer clic en 'Clave API' (probablemente clave del navegador) y en la parte superior de la página tendrá la opción de restablecer la clave API. Lo mismo ocurre con el ID de cliente de OAuth. Después de eso, use esas nuevas credenciales que puede encontrar en firebase > descripción general del proyecto > configuración del proyecto.
Sugiero usar variables ambientales para ocultar sus claves API