首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >getIdToken和getAppCheckToken有什么区别?

getIdToken和getAppCheckToken有什么区别?
EN

Stack Overflow用户
提问于 2022-05-10 06:53:37
回答 1查看 87关注 0票数 1

目前,firebase已经引入了App。为了保护非防火墙,后端防火墙引入了getAppCheckToken。以前,我们使用getIdToken来验证用户。

代码语言:javascript
复制
 FirebaseAuth.getInstance().currentUser.getIdToken(true).addOnSuccessListener {
    Log.d("tag",it.token) // token #1
}

FirebaseAppCheck.getInstance()
        .getAppCheckToken(false)
        .addOnSuccessListener { tokenResponse ->
    Log.d("tag",tokenResponse) // token #1
}

这两个标记之间有什么区别。getAppCheckToken如何提高非防火墙后端的安全性。

EN

回答 1

Stack Overflow用户

发布于 2022-08-18 19:52:54

基本上,getAppCheckTokengetIdToken之间的区别是:

代码语言:javascript
复制
FirebaseAuth.getInstance().currentUser.getIdToken(true){}

为用户提供一个Firebase Auth ID令牌;如果forceRefresh ==为真,则在对您自己的后端进行身份验证时非常有用,如果当前用户的帐户已被禁用、删除或其凭据不再有效,则会引发该令牌。

代码语言:javascript
复制
FirebaseAppCheck.getInstance().getAppCheckToken(true){}

请求一个Firebase应用程序检查令牌。只有在需要授权对非Firebase后端的请求时,才应使用此方法。如果配置好了对Firebase后端的请求,则会自动授权。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72181837

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档