【发布时间】:2018-03-19 11:46:31
【问题描述】:
我有一个 API,它使用 node admin sdk 连接并调用 firebase。我的客户使用我的 api 获取他们需要的所有东西。我不希望他们直接调用 firebase 进行身份验证,因为我希望客户端代码与 api 和后端分离。
服务器如何对它们进行身份验证?根据当前的文档,即使客户端至少必须向 api 提供他们的 uid(假设他们自己进行了身份验证,对吗?)。
理想情况下,客户端会在 POST 的正文中通过 ssl 向我的 api 提供用户名和密码,然后 api 会将他们登录并发回他们的 id 令牌。推荐的方法是什么?
【问题讨论】:
标签: firebase firebase-authentication firebase-admin