Postępując zgodnie ze wskazówkami na temat konfigurowania Google Analytics w aplikacji na Androida (https://developers.google.com/analytics/devguides/collection/android/v4/), zastanawiam się, czy ten plik google-services.json można bezpiecznie przekazać do wersji kodu źródłowego i przekazać do publicznego repozytorium GitHub lub jeśli ten plik może zawierać referencje lub tajemnice.Czy usługa google-services.json jest poufna?
Nie mogę znaleźć konkretnej odpowiedzi w innym miejscu, ale widzę, że przykładowe aplikacje zarówno zatwierdzają plik (https://github.com/google/climb-tracker/blob/master/mobile/google-services.json), jak i inne, dodały plik do pliku .gitignore.
Jak widać w [ten post] (https://stackoverflow.com/a/37484053/5861618), klucz API identyfikuje projekt Firebase na serwerach Google. Nie jest to ryzyko dla bezpieczeństwa, aby ktoś o tym wiedział. –