【问题标题】:What is difference between the getIdToken and getAppCheckToken?getIdToken 和 getAppCheckToken 有什么区别?
【发布时间】:2022-08-19 03:52:54
【问题描述】:

目前firebase已经引入了App Check。为了保护非 firebase 后端,firebase 引入了 getAppCheckToken。以前我们使用 getIdToken 来验证用户。

 FirebaseAuth.getInstance().currentUser.getIdToken(true).addOnSuccessListener {
    Log.d(\"tag\",it.token) // token #1
}

FirebaseAppCheck.getInstance()
        .getAppCheckToken(false)
        .addOnSuccessListener { tokenResponse ->
    Log.d(\"tag\",tokenResponse) // token #1
}

这两个令牌有什么区别。 getAppCheckToken 如何提高非 Firebase 后端的安全性。

    标签: android firebase firebase-authentication firebase-app-check


    【解决方案1】:

    基本上两者的区别获取IdToken获取AppCheckToken是:

    FirebaseAuth.getInstance().currentUser.getIdToken(true){}
    

    为用户获取 Firebase Auth ID 令牌;在针对您自己的后端进行身份验证时很有用,如果 forceRefresh == true,则在当前用户的帐户已被禁用、删除或其凭据不再有效时抛出。

    FirebaseAppCheck.getInstance().getAppCheckToken(true){}
    

    请求 Firebase 应用检查令牌。仅当您需要授权对非 Firebase 后端的请求时才应使用此方法。如果已配置,对 Firebase 后端的请求会自动获得授权。

    【讨论】:

      猜你喜欢
      • 2019-06-20
      • 2010-10-02
      • 2011-12-12
      • 2010-09-16
      • 2012-03-14
      • 2012-02-06
      • 2011-02-25
      • 2011-11-22
      • 2015-03-26
      相关资源
      最近更新 更多