【发布时间】:2015-01-23 04:42:54
【问题描述】:
我对 firebase 安全性和一般 Web 开发有点陌生,但我在 Rails 应用程序的服务器端生成 JWT。但是,要将它们传递给 firebase,似乎我必须使用以下 Javascript 代码在视图中传递令牌(存储在数据库中的 users 表中):
var ref = new Firebase('https://mysite.firebaseio.com/');
ref.auth('<%= @user.auth_token %>');
这是您应该如何处理身份验证令牌的方式吗?我认为这可能会破坏这一点,因为用户可以从页面源查看身份验证令牌。
【问题讨论】:
-
我已经在下面的答案中提到了保护 firebase 数据的方法,以及尽我所知处理访问令牌的方法,因为我在我的一个应用程序中实现了这一点。请提供更多您会遇到的指针。
标签: firebase jwt firebase-security json-web-token rest-firebase