【问题标题】:How can I generate a JWT token for use with the Firebase REST API? [duplicate]如何生成用于 Firebase REST API 的 JWT 令牌? [复制]
【发布时间】:2016-04-17 15:19:36
【问题描述】:

我想在 firebase 中授权用户。我使用的是糟糕的 JavaScript,所以我必须自己生成一个 JWT 令牌,但我不知道在创建令牌之前将用户名和密码放在哪里。对象应该是什么样子?

【问题讨论】:

    标签: rest firebase firebase-authentication


    【解决方案1】:

    当您为 Firebase 创建自定义令牌时,您会以 JSON 格式编写一组关于用户的声明:

    {
        "uid": "myprovider:5764416",
        "displayName": "Grajek",
        "provider": "myprovider"
    }
    

    然后,您使用您的 Firebase 密钥对该对象进行签名,以确保它只能由同样拥有该密钥的人(例如 Firebase 服务器)解码。

    这是一个生成这样一个令牌的 jsfiddle:http://jsfiddle.net/firebase/XDXu5/。小心不要意外与任何人分享您的 Firebase Secret,因为这是您王国的钥匙。嗯...至少对于您的 Firebase 后端中的数据。

    因此,您无需在任何地方指定用户名和密码。相反,您对您的用户提出一些声明,并使用只有您(应该)知道的值(Firebase Secret)对其进行签名。

    就像您在说“我,我的提供者,向您保证,以下关于此用户的声明是真实的”。

    【讨论】:

    • 谢谢。这就是我所需要的:)。
    猜你喜欢
    • 2018-07-30
    • 2020-05-15
    • 2021-09-04
    • 1970-01-01
    • 1970-01-01
    • 2019-08-01
    • 2023-01-27
    • 2021-02-03
    • 2018-08-29
    相关资源
    最近更新 更多