최근에 인터뷰에서 firebase api key를 노출시킨 부분에 대해서 털렸습니다. 몇달 전 재미삼아 한 프로젝트라 가물가물 했는데 어떤 방식으로 API key를 client side에 노출시키지 않을 건가라는 질문이었습니다. 본인은 깃트랙스(?)를 이용해 했다는데 저는 처음 들어본 부분이어서 아직 찾진 못했습니다. 예전에 다른 개발자에게 듣기론 proxy server를 통해 api key를 전송시킨 후 앱에 접속하면 간단히(?) 노출을 막을 수 있다고 들었는데요.
혹시 proxy server를 통해 API 키나 private variables 를 만들어보신 분이 계신가요?