目前,firebase已经引入了App。为了保护非防火墙,后端防火墙引入了getAppCheckToken。以前,我们使用getIdToken来验证用户。
FirebaseAuth.getInstance().currentUser.getIdToken(true).addOnSuccessListener {
Log.d("tag",it.token) // token #1
}
FirebaseAppCheck.getInstance()
.getAppCheckToken(false)
.addOnSuccessListener { tokenResponse ->
Log.d("tag",tokenResponse) // token #1
}这两个标记之间有什么区别。getAppCheckToken如何提高非防火墙后端的安全性。
发布于 2022-08-18 19:52:54
基本上,getAppCheckToken与getIdToken之间的区别是:
FirebaseAuth.getInstance().currentUser.getIdToken(true){}为用户提供一个Firebase Auth ID令牌;如果forceRefresh ==为真,则在对您自己的后端进行身份验证时非常有用,如果当前用户的帐户已被禁用、删除或其凭据不再有效,则会引发该令牌。
FirebaseAppCheck.getInstance().getAppCheckToken(true){}请求一个Firebase应用程序检查令牌。只有在需要授权对非Firebase后端的请求时,才应使用此方法。如果配置好了对Firebase后端的请求,则会自动授权。
https://stackoverflow.com/questions/72181837
复制相似问题