【发布时间】:2018-10-15 18:10:53
【问题描述】:
我无法弄清楚依赖 Firebase 进行单点登录身份验证的应用程序使用的具体流程是什么。
我知道大多数 SPA 和客户端应用程序都使用“隐式流”,基本上是因为一切都发生在浏览器中,并且没有反向通道,所以应用程序直接检索身份验证令牌。
但 Firebase 也是如此吗? 假设我们有一个 Angular2+ Web 应用程序,它使用 Firebase 和 AngularFire 库通过可用的提供商之一(即 Facebook、Google 等)实现单点登录身份验证
Firebase 充当应用程序的后端,那么在这种情况下使用的身份验证流程到底是什么? 是更安全的“授权码”还是更简单的“隐式流程”?
我通读了 Firebase 文档,但找不到任何关于它的具体信息。
【问题讨论】:
标签: angular firebase firebase-authentication single-sign-on angularfire