【发布时间】:2018-01-05 05:17:13
【问题描述】:
我正在创建一个 Android 本机应用程序,并且我正在使用 Firebase 身份验证和多个身份验证提供,例如;电子邮件、Facebook、Google 等,我将使用 Firebase SDK 进行聊天和实时数据库。
我有一个带有 MySQL 的 RESTful API(类似于 Facebook 的;朋友、私人和公共帖子),一个 PHP 服务器后面的用户数据库,我想同步 Auth 以便我可以确保用户是正确的并有权访问他们有权访问的数据。我可以编辑和更改我的数据库,以便根据此处的建议对其进行调整。
(我最初认为我可能需要像 OAuth 这样的东西,但我不再认为这是必要的)
经过大量研究,我认为我需要将用户电子邮件和 Firebase 身份验证令牌安全地传送到 MySQL,同时保持详细信息同步?这似乎是一件很常见的事情,但我一直无法找到明确的答案。
(如果以上说法为真)
我的问题是:
- 电子邮件和身份验证令牌是通过服务器对用户进行身份验证所需的全部内容
- 是否应该使用 PHP SDK 将 Auth 令牌发送到 Firebase SDK
- 关于安全性,凭据应如何存储在 MySQL 数据库中
- 身份验证令牌如何过期和/或刷新
- 应如何将信息从 Android 客户端安全地发送到 MySQL 数据库
- 更新 Auth 令牌的正确程序和策略是什么
- 什么是 Auth 详细信息的正确同步策略,例如客户端和服务器之间的电子邮件地址和令牌
- 我是否走在正确的轨道上 :)
我对大多数 Auth 概念都很陌生。
最好的问候
【问题讨论】:
标签: mysql authentication synchronization firebase-authentication credentials