Hocam, siz herhangi bir arkaplana yani kendi serverınız, functions vs. istek atsanız da yine o url public. Siz bunu bir jwt ile korumadığınız sürece oraya her türlü istek atılacak yani. Siz yine bunu ben arkaplana verdim bitti ile pek çözemezsiniz. Tamam api keyiniz ön yüzde artık yok, e tamam da bu sefer functions public url ile açık? jwt olmadan onu nasıl koruyacaksınız? Bu işlerle zamanında o kadar çok uğraştım ki zamanla öğrendim artık. Daha önce birkaç kere key çaldırıp, bana da zor geldiği için ön yüze api keyi koyduğum için çok sorun yaşadım zamanında

Şimdi bir yola çıkarken veritabanı, api keyler vs. var ise mutlaka bir backend ile koruma sağlayıp önce güvenlik önlemlerini alıyorum. Bence işi aceleye getirmek yerine bunu öğrenin önce ama tabii siz bilirsiniz
Biraz önce düşündüğüm sorunun cevabını vermişsiniz

yazdığınızı yanlış anlamadıysam uygulama içinden resellerime functions ile istek atsam bile o functions'a istek atan herkese yine sonuç dönecek. O da güvenli olmuyor.
Api yi günlük değiştirsem nasıl olur uğraşmayı bırakır vicdana gelir belki çalmak isteyen kişi
Firebase ve cloydflare de kesin olarak güvenli saklanır mı peki hocam? Artık maliyetine bakmadan bunlardan birini kullanırım diye düşünüyorum.