公开给公众的Firebase服务器密钥和发件人id



在客户端js代码中公开firebase云消息服务器密钥(遗留(和发送方id是否保存?如果攻击者能够访问这些密钥,攻击者会造成什么损害?

正如密钥的名称所暗示的,FCM服务器密钥只能在服务器(或其他受信任的环境,如Cloud Functions(上使用。任何拥有此密钥的人都可以向应用程序的所有用户发送消息。

最新更新