0

对于一个小项目,我想直接从应用程序发送推送通知(没有后端)。

正如我从 FCM 文档中所读到的,虽然这在技术上可以通过简单的 HTTP POST 请求实现,但不鼓励这样做,因为通过这种方式,我必须对服务器密钥进行硬编码,通过一些逆向工程就可以轻松检索到该密钥。

所以我想在 Firebase 远程配置中添加我的服务器密钥并使用它。

你怎么看?有一些禁忌症吗?

非常感谢。

4

1 回答 1

2

将密钥存储在 Firebase 远程配置中并不能使该方法安全。毕竟:应用程序仍然需要能够访问密钥,从而能够访问远程配置。

任何在客户端代码中使用服务器密钥的解决方案都容易被滥用。

于 2017-03-01T23:50:04.623 回答