你应该把请求放在then函数中:
firebase.auth().currentUser.getIdToken().then(function (token) {
console.log(token)
var mydata = {
customToken: accessToken
}
/* $.post('/auth',mydata, function(data, status){
console.log(data.token + " and status is " + status)
}) */
// https://stackoverflow.com/questions/16498256/posting-json-to-express-using-jquery
// https://stackoverflow.com/questions/6323338/jquery-ajax-posting-json-to-webservice
$.ajax({
url: '/auth',
type: 'POST',
contentType: 'application/json',
dataType: 'json',
data: JSON.stringify(mydata),
success: function (data) {
console.log(data.token)
},
error: function(jqXHR, textStatus, errorThrown) { console.error(errorThrown) }
})
})
Firebase getIdToken 返回一个 Promise,因此代码是异步的。在此处阅读更多信息:https://developer.mozilla.org/es/docs/Web/JavaScript/Referencia/Objetos_globales/Promise
服务器应该使用 firebase-admin 包来验证令牌。示例设置:
const admin = require('firebase-admin')
let serviceAccount = null
try {
// download serviceAccount.json from Firebase
serviceAccount = require('./serviceAccount.json')
admin.initializeApp({
credential: admin.credential.cert(serviceAccount),
databaseURL: FIREBASE_DB_PATH
})
} catch (err) {
console.error('An error has occurred configuring Firebase')
}
并且记得在 express 中解析 JSON body 请求:
const bodyParser = require('body-parser')
...express config...
app.use(bodyParser.json())
app.use(bodyParser.urlencoded({ extended: false }))
然后你就可以访问令牌了:
app.post('/auth', async (req, res) => {
/* if you are using node >= 10 use the line below,
but use this: const token = req.body.customToken */
const { customToken: token } = req.body
let decodedToken = null
// For example check token
try {
decodedToken = await admin.auth().verifyIdToken(token)
} catch (err) {
console.error('Error trying to verify the token: ' + err)
return res.status(403).json({ message: err.message })
}
return res.status(200).json({ token: decodedToken })
})
你应该检查这个链接https://medium.com/@yaniv_g/dont-use-bodyparser-json-with-jquery-post-d034c44ac7ad