FirebaseのWebアプリ作成チュートリアルでは、ApiKeyやAppIDなどの情報をhtmlソースにコピペすることなっている。 これらの情報が公開されることに少し抵抗があったので、焼け石に水だが、これらの情報は別のjavascriptファイルにして、 htmlから呼び出す仕様にしてみたが、リンクをクリックすれば分かるし、はやりセキュアなのか気になったので調査したみた。 index.html ... <script src="https://www.gstatic.com/firebasejs/3.3.2/firebase.js"></script> <script src="app.js"></script> ... app.js ... var config = { apiKey: "<your-api-key>", authDomain: "<your-app-id>.fireb