thắc mắc Hỏi về firebase

  • Người tạo chủ đề Người tạo chủ đề dark4869
  • Ngày bắt đầu Ngày bắt đầu

dark4869

Member
E mới học firebase, e thắc mắc 1 tí là làm thế nào để bảo mật cho firebase.
Giả sử e có client gọi post request vào api server nodejs, client auth với api bằng jwt, vậy thì server phải auth với firebase như thế nào, làm thế nào để đảm bảo chỉ có server mới write tới firebase được. (Ngày xưa e học mysql thì server chỉ cần chứa username password mysql thôi, giờ mò firebase khó hiểu quá).
E xin cảm ơn
 
Theo mình biết thì trong cấu hình firebase sẽ khai báo domain mà nó ánh xạ tới từ đó sinh ra các key như apiKey, authDomain, ...
Client gửi các key này lên mỗi khi request tới firebase để xác thực.
Mà khi làm login website thông qua xác thực otp gửi = firebase có vấn đề là việc gửi và xác thực otp đều diễn ra ở client nên server không biết được thật sự client đã xác thực otp hay chưa để cho phép login. Bác nào biết thông não hộ vấn đề này phát.
 
Phần này thì mình từng làm nhưng mà không rõ có đúng flow không có gì các fen cứ gạch.
Luồng xử lý sẽ là sau khi verify otp thành công sẽ lấy ra accessToken của thằng firebase và gửi lên server. Server sẽ sử dụng Firebase-admin để verify token đó để lấy email,cellphone ... để tìm thằng user có trong database thôi:shame:
 
Phần này thì mình từng làm nhưng mà không rõ có đúng flow không có gì các fen cứ gạch.
Luồng xử lý sẽ là sau khi verify otp thành công sẽ lấy ra accessToken của thằng firebase và gửi lên server. Server sẽ sử dụng Firebase-admin để verify token đó để lấy email,cellphone ... để tìm thằng user có trong database thôi:shame:
ý e là như mongodb thì server lưu username password của mongo để xác thực, còn với firebase thì server dùng gì để xác thực với firebase
 

Thống kê chủ đề

Ngày tạo
dark4869,
Người trả lời cuối
d0n9_c0_x@nh,
Trả lời
6
Lượt xem
1.692
Quay lại
Lên đầu trang