【问题标题】:How to use AngularFire without storing credentials in the git repo如何在 git repo 中不存储凭据的情况下使用 AngularFire
【发布时间】:2022-08-14 21:29:51
【问题描述】:
我正在使用 Angular 和 AngularFire 开始一个新项目。
根据我之前所做的和documentation,我应该在/src/environments/environment.ts 中添加firebase 凭据。
但这是一个我想公开源代码的项目。有没有办法避免在 git 存储库中包含 firebase 凭据?
(以及如何在本地提供服务)
非常感谢
标签:
angular
git
firebase
continuous-integration
angularfire2
【解决方案1】:
正如Firebase documentation 所述,您的网络应用程序的 Firebase 配置中的密钥与通常的 API 密钥不同:
通常,您需要严格保护 API 密钥(例如,通过使用保管库服务或将密钥设置为环境变量);但是,Firebase 服务的 API 密钥可以包含在代码或签入的配置文件中。
因此,即使该配置是公开可用的,也可以将该配置置于源代码控制之下。但是,在某些情况下,您可能希望强制限制 API 密钥的使用。查看their documentation 了解详细信息。
通过源代码中的配置,您可以像往常一样通过运行npm start 在本地运行您的 Angular 应用程序。