小编len*_*258的帖子

GCP 中的 API 密钥“由 Firebase 自动生成”是否安全?

在 Firebase 中创建项目后,会自动生成多个 Google Cloud Platform API 密钥:

  • 服务器密钥(由 Firebase 自动创建)
  • Android 密钥(由 Firebase 自动创建)
  • 浏览器密钥(由 Firebase 自动创建)

所有键都标有“!” 标志说:

此 API 密钥不受限制。为防止未经授权的使用和配额盗窃,请限制您的密钥以限制其使用方式。

我的理解是 Firebase 处理 GCP 配置并知道如何以安全的方式进行配置。“Android 密钥”嵌入在应用程序中,因此可以很容易地从 apk 中检索。

是否需要额外配置?

授予的密钥究竟是什么权限?

firebase firebase-security google-cloud-platform

18
推荐指数
1
解决办法
703
查看次数