【问题标题】:Storing Twitch Oauth Tokens in Firestore Database在 Firestore 数据库中存储 Twitch Oauth 令牌
【发布时间】:2018-11-26 01:22:05
【问题描述】:

我正在创建一个网络应用程序,用户可以在其中链接他们的 Twitch 帐户。我使用 Firestore 作为我的数据库。是否有一种安全的方式将用户的 Twitch Oauth 令牌存储在 Firestore 中?如果不是,那么存储令牌的正确方法是什么?

我不想在他们每次登录时都创建一个新令牌,因为这需要他们再次通过身份验证过程。

【问题讨论】:

    标签: firebase oauth google-cloud-firestore token


    【解决方案1】:

    是否有一种安全的方式将用户的 Twitch Oauth 令牌存储在 Firestore 中?

    是的,使用Cloud Firestore Security Rules。因此,您可以将 Twitch Oauth 令牌存储在 Firestore 数据库中并编写相应的安全规则,以便只有授权用户才能读取/写入它。

    【讨论】:

    • 是的,我也知道所有 Firestore 数据都是加密的。我只是想知道,因为管理员可以以纯文本形式查看数据库,如果行业标准认为这样可以。
    • 如果您需要您的令牌采用其他格式,那么您应该对其进行加密,对吧?
    猜你喜欢
    • 2019-08-08
    • 2014-12-08
    • 2019-03-21
    • 2021-01-14
    • 1970-01-01
    • 2011-09-12
    • 1970-01-01
    • 2018-11-12
    • 2020-12-23
    相关资源
    最近更新 更多