Той факт, що хтось знає вашу URL-адресу, не є ризиком для безпеки.
Наприклад: у мене немає проблем повідомити, що мій банк розміщує свій веб-сайт на bankofamerica.com, і він там розмовляє протоколом HTTP. Якщо ви також не знаєте облікові дані, якими я користуюся для доступу до цього сайту, знання URL-адреси не приносить вам жодної користі.
Щоб захистити ваші дані, ваша база даних повинна бути захищена:
- правила перевірки, які гарантують, що всі дані відповідають потрібній вам структурі
- правила авторизації, що гарантують, що кожен біт даних може бути прочитаний та змінений лише авторизованими користувачами
Це все висвітлено у документації Firebase щодо безпеки та правил , яку я настійно рекомендую.
Завдяки цим правилам безпеки єдиний спосіб, яким чужа програма може отримати доступ до даних у вашій базі даних, - це скопіювати функціональні можливості вашої програми, попросити користувачів увійти в свою програму замість вашої та увійти / прочитати з / написати на ваша база даних; по суті фішинг-атака. У цьому випадку в базі даних немає проблем із безпекою, хоча, мабуть, час залучити деякі органи влади.