Sto prendendo in considerazione l'utilizzo del database Firebase di Google per un progetto, ma sono un po 'preoccupato per la sicurezza di quei dati.
Poiché comprendo il flusso, l'applicazione web (o mobile) conterrà una copia del ClientID e la userà quando l'utente si autentica nel database. Poiché non esiste un server esplicito, non c'è modo di nascondere tale ClientID.
Un utente malintenzionato potrebbe estrarre ClientID e connettersi al database utilizzando la propria applicazione e quindi corrompere il database.
Questo è simile al flusso implicito di OAuth 2 nella quantità di sicurezza fornita? Sono paranoico?