【发布时间】:2020-06-12 11:41:49
【问题描述】:
我的项目正在使用 Firebase 创建一个网站,但它使用的是内部身份验证微服务而不是 Firebase 身份验证。
每次用户登录时,内部的authen服务都会生成一个token(我称之为client_id),并发送给客户端。
此令牌也存储在用户集合中。
请帮助我如何通过此client_id 为用户编写规则。
如果是写角色,我可以通过方法update,delete,create 发送client_id,然后通过
request.resource.data.cliend_id 并检查它。
但是如果它是读取角色,我没有任何方法可以通过 get 方法发送到 client_id 来验证用户
我什至想过用更新方法替换所有的get方法来传递client_id
但是update方法的响应只是update_time,不是我更新的对象
【问题讨论】:
-
@AlekseyRazbakov 可能是因为我传达的内容很混乱,所以你误解了。我已经建立了一个使用customToken通过Line登录的网站,所以我仍然需要使用Firebase Auth来生成idtoken。但是这次我没有使用Firebase Auth来生成idtoken,内部authen系统会生成token(就是client_id)并返回给客户端,这个token也存储在user集合中。
-
如果没有其他办法,我只好重新使用firebase authen,但我正在努力寻找一个省力的解决方案
标签: firebase google-cloud-firestore firebase-authentication firebase-security