【问题标题】:I don't want to Re-authenticate a user if he change password for his account in firebase email password authentication如果用户在 firebase 电子邮件密码身份验证中更改其帐户的密码,我不想重新对用户进行身份验证
【发布时间】:2020-02-13 12:52:36
【问题描述】:

根据 firebase 文档更改密码 - 要求用户最近登录。 但在我的情况下,用户在多个设备(例如 50 个)上使用相同的登录凭据进行签名,并且当他为他的帐户用户重置密码时,会从所有设备上注销。 我不希望他们从所有设备上注销,有什么方法可以实现吗?

【问题讨论】:

    标签: firebase firebase-authentication


    【解决方案1】:

    无法在 Firebase 的内置电子邮件+密码提供程序中配置您想要的内容。您可以构建自己的提供程序,按照您描述的方式工作,但我不建议这样做。

    更改帐户密码的主要原因是为了应对帐户/密码被泄露的风险。如果您允许用户在一台设备上更改密码,但在不输入新密码的情况下继续在其他设备上使用该帐户,则恶意用户可以继续在其他设备上使用泄露的凭据。

    【讨论】:

      猜你喜欢
      • 2016-02-11
      • 1970-01-01
      • 2020-09-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多