То есть нам плевать на факт авторизации там и сохранность тамошнего пароля - используются только его фичи подтвержающие валидность приложения.
Хотя они и в firestore и прочем д.б.
ну сейчас в приложении успользуются пуши, а поэтому и fcm token.
Чтобы получить пуши, нужно зарегать подпись на backend и в приложении файл добавить.
Можно ли как нибудь узнать, что FCM token, что это token клиента, который запустил именно наше приложение, а не другое