Bir Android uygulamasında Google Analytics'i kurma kılavuzunu takip etme (https://developers.google.com/analytics/devguides/collection/android/v4/) Bu google-services.json dosyasının güvenli bir şekilde kaynak kod sürümüne geçirilip yüklenemediğini ve herkese açık bir GitHub deposuna gönderilip gönderilmeyeceğini veya bu dosyada bulunabileceğini merak ediyorum. kimlik bilgileri veya sırlar.google-services.json gizli mi?
Başka yerde kesin bir yanıt bulamıyorum, ancak örnek uygulamaların hem dosyayı (https://github.com/google/climb-tracker/blob/master/mobile/google-services.json) hem de diğerlerinin dosyayı .gitignore dosyasına eklediğini görebiliyorum.
[Bu gönderi] 'de (https://stackoverflow.com/a/37484053/5861618) görebileceğiniz gibi, API anahtarı, Firebase projenizi yalnızca Google sunucularında tanımlar. Birisinin bunu bilmesi güvenlik riski değildir. –