【问题标题】:Yeoman generator angularfire authYeoman 生成器 angularfire 身份验证
【发布时间】:2015-12-22 22:27:39
【问题描述】:

我正在使用 Yeoman 生成器“angularfire”,我有两个关于用户身份验证的问题。当生成器为我的应用程序创建代码时,在登录控制器中有一个函数 createProfile(user)。我想问一下这个变量 'user' 是否与 firebase 网站中描述的规则变量 'auth' 相等?

还有第二个问题,如果这两个变量是一样的,那么当我们在firebase的dashboard中写规则的时候,我们必须使用'auth'或者'user'来定义我们用户的访问规则吗?

附言我不知道这是否是一个愚蠢的问题,但是,我将感谢在 firebase 和 angularfire 方面经验丰富的任何帮助。谢谢

【问题讨论】:

  • 在下面回答您的第二个问题。我找不到具有createProfile() 方法的当前 Yeoman 生成器,因此无法检查它的作用。感谢您提供指向您正在使用的内容(包括版本号)的链接。
  • 感谢您的回复。我使用@kato 的angularfire 生成器。我还在安装过程中包含了 Firebase 身份验证和帐户工具。

标签: firebase angularfire yeoman-generator


【解决方案1】:
  1. 在您的 Firebase 安全规则中,您使用 auth 向(有限的)提供有关当前经过身份验证的用户(如果有)的信息。在Firebase documentation on User Based Security 中阅读所有相关信息。

【讨论】:

    【解决方案2】:

    函数 createProfile 将用户作为参数。此用户参数是身份验证调用返回的内容。登录/注册脚本 -> login.js。这些对象不应被视为“相同”。我建议您查阅有关用户安全的 firebase 文档,以获取有关如何使用 Auth 来保护端点和数据的规则的更多详细信息。为了保护你的前端,你可以使用 yo 项目打包的指令和在 routes.js 脚本中定义路由时的 whenAuthenticated 方法。

    规则 https://www.firebase.com/docs/security/guide/user-security.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-08-01
      • 1970-01-01
      • 2017-12-09
      • 2016-10-16
      • 2015-11-30
      相关资源
      最近更新 更多