【发布时间】:2019-01-05 11:42:29
【问题描述】:
在花了一些时间阅读有关身份验证并注意到很难做好之后,我决定使用 firebase-authentication 在我的 vue 应用程序中对我的用户进行身份验证。
我列出了我在此应用中使用的技术和流程,以显示每个部分的交互并理清问题:
- 我使用 Vue 作为我的客户端 javascript 客户端
- 客户端登录用户使用firebase-authentication。
- 当用户登录时,对 node.js REST api 的调用完成,并使用其用户数据检索 json。
- 当客户端检索数据时,应用根据用户权限显示某些部分并隐藏其他部分
因此,在我的 Vue 应用程序中,我展示了一个自定义登录表单,并使用它通过 firebase 对用户进行身份验证。用户登录后,我从我自己的服务器中检索一些数据(只是一个具有不同用户配置值的 json),这些数据定义了用户如何与应用程序交互(例如,他可以在我的应用程序中做什么或不能做什么)。
如何检索此信息并以安全的方式在我的客户端应用程序中使用它?我的意思是,例如,假设我在该 JSON 中有一条信息,它定义了用户是普通用户还是管理员用户。如何避免用户修改服务器响应并提升权限?
【问题讨论】:
标签: node.js security vue.js login firebase-authentication