【发布时间】:2021-12-09 17:22:26
【问题描述】:
我有一个通过 firebase 进行身份验证的前端应用程序。当我们的用户登录时,我们可以使用他们的 JWT 令牌并将其传递给我们的快速后端,以验证他们的访问权限。现在我们的 API 是安全的,只有在前端经过身份验证的用户才能使用我们的 API。
const fbTokenHeader = req.headers['userjwt'];
const auth = req.firebase.auth();
const user = await auth.verifyIdToken(fbTokenHeader);
if(!user) throw `No editor account found for ${user.email}`;
next()
现在我们需要调度程序(只是另一个后端应用程序)。它需要使用这个 api,但当然它没有在前端进行身份验证。允许服务器访问服务器的安全方法是什么?
【问题讨论】:
标签: firebase firebase-authentication