微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

后端的 Firebase 管理员用于 verifyIdToken 并使用 Firestore

如何解决后端的 Firebase 管理员用于 verifyIdToken 并使用 Firestore

我试图通过验证 Id 令牌在后端使用 Firebase Admin 进行“伪造”客户端身份验证,以便从后端使用 Firestore。

这个想法是将我的服务器用作客户端和 Firestore 之间的中间件

我可以在后端初始化 FirebaseAdmin 并从客户端正确地初始化 verifyIdToken(),但我不知道在那之后使用 firestore。你们能告诉我一个方法吗?

import * as firebaseAdmin from 'firebase-admin';
import firebaseServiceAccountKey from './firebaseServiceAccountKey.json';

if (!firebaseAdmin.apps.length) {
  firebaseAdmin.initializeApp({
    credential: firebaseAdmin.credential.cert(
      firebaseServiceAccountKey
    ),databaseURL: ##########################,});
}

// This is working 
function getUser(token) {
  return firebaseAdmin
    .auth()
    .verifyIdToken(token)
    .then((decodedToken) => {
      return decodedToken;
    })
    .catch((error) => {
      return error
    });
}

/* 
Now I want to use Firestore authenticated with this token,should I 
import firebase from "firebase" 
and then try auth() with token?
*/

解决方法

通过 Admin SDK 访问 Firestore 始终具有完全管理权限。无法以您验证其令牌的用户身份访问 Firestore。

如果您想使用这种中间件方法,您必须确保它只访问用户在代码中获得授权的数据。

另见:


如果目标是更严格地控​​制谁可以登录您的应用,请考虑改用自定义身份验证 - 服务器为每个用户铸造自定义令牌,即客户端 SDK然后用于登录。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?