【发布时间】:2016-12-04 08:23:07
【问题描述】:
我正在尝试使用邮递员对 firebase 进行 REST API 调用。当我的安全规则是允许所有用户(包括未经授权的用户)时,我已经设法从 firebase 读取数据。
但是当我使用这条规则时:
{"rules":{".read": "auth != null", ".write": "auth != null"}}
我从邮递员那里收到“错误”:“权限被拒绝”。 我为谷歌的 web oauth2.0 客户端做了请求令牌,并取回了授权码令牌。
我尝试在 URL 和标头中使用令牌,尝试使用 GET 和 POST 请求,但仍然被拒绝。
请帮忙。 提前致谢
【问题讨论】:
-
您需要一个具有适当范围的访问令牌,授权码只是用于获取 OAuth 2.0 访问令牌的中间凭证。一旦你有了它,你可以在标题中将它作为
Authorization: Bearer <the_token> -
权限仍然被拒绝。我使用的范围是 googleapis.com/auth/firebase 我如何测试令牌是否有效。我不确定问题出在哪里: 1. google creds? 2. firebase 身份验证/规则? 3.邮递员的oauth?
-
在下面的帖子中查看我更新的 cmets :)
标签: rest firebase firebase-realtime-database postman