【发布时间】:2019-09-13 23:29:34
【问题描述】:
我正在使用 Firebase 身份验证创建一个应用,但我对身份验证和授权还是很陌生。我已经做的是在前端实现firebase身份验证,当用户注册成功时,它将向后端请求并验证其idToken firebase admin。验证后,用户的数据将与验证idToken时返回的uid一起存储在数据库中。
一切正常,但我对身份验证的最佳做法不清楚,我是否走在正确的轨道上?根据我的阅读,经过身份验证的客户端还应该在标头中传递一个令牌。
我应该将uid 返回给客户端并在标头中使用它吗?如果是这样,后端是否应该使用它来检查每个客户端请求的数据库中是否有匹配的令牌?
我对登录流程标准真的很迷茫,非常感谢任何答案。谢谢。
【问题讨论】:
标签: firebase authentication oauth-2.0 firebase-authentication jwt