Fakt, że ktoś zna Twój adres URL, nie stanowi zagrożenia dla bezpieczeństwa.
Na przykład: nie mam problemu z poinformowaniem Cię, że mój bank obsługuje swoją witrynę internetową pod adresem bankofamerica.com i używa tam protokołu HTTP. O ile nie znasz również danych uwierzytelniających, których używam, aby uzyskać dostęp do tej witryny, znajomość adresu URL nic ci nie da.
Aby zabezpieczyć swoje dane, Twoja baza danych powinna być chroniona:
- reguły walidacji, które zapewniają, że wszystkie dane są zgodne z wybraną strukturą
- zasady autoryzacji zapewniające, że każdy bit danych może być odczytywany i modyfikowany tylko przez upoważnionych użytkowników
Wszystko to jest omówione w dokumentacji Firebase dotyczącej bezpieczeństwa i reguł , którą bardzo polecam.
Dzięki tym regułom bezpieczeństwa aplikacja innej osoby może uzyskać dostęp do danych w Twojej bazie danych tylko wtedy, gdy skopiuje funkcjonalność Twojej aplikacji, poprosi użytkowników o zalogowanie się do swojej aplikacji zamiast do Twojej i zalogowanie się / odczyt / zapis twoja baza danych; zasadniczo jest to atak typu phishing. W takim przypadku nie ma problemu z bezpieczeństwem w bazie danych, chociaż prawdopodobnie nadszedł czas, aby zaangażować niektóre organy.