【问题标题】:Authenticate Angular 4 app with Firebase使用 Firebase 验证 Angular 4 应用程序
【发布时间】:2018-01-12 09:33:28
【问题描述】:

我创建了一个 Angular 表单,用户可以在其中输入一些数据。 这些用户无需进行身份验证即可使用此表单。 因此,从技术上讲,每个调用此在线表单的用户都可以发送数据。

由于 Firebase 被用作后端,我需要以某种方式验证我的 Angular 项目。我不想让每个人都进行读/写操作,所以必须有某种最低身份验证。

现在我知道我可以启用电子邮件/密码身份验证,并为我的应用程序存储这些凭据,但这似乎很俗气。

有没有更优雅的解决方案?

谢谢

编辑:

我现在正在通过电子邮件/密码进行身份验证。因此,我在 firebase 控制台中创建了电子邮件/密码凭据,并在我的应用程序中使用这些凭据进行身份验证。谢谢大家。

【问题讨论】:

  • 如果你想让每个人都可以读写数据到db,为什么你不想让每个人都可以进行读/写操作?是不是有点糟糕/不安全?
  • 好吧,表单在启动时包含空字段。因此,所有数据都对用户隐藏。我打算保持这种状态,以便用户能够输入新数据。但是,我的应用程序需要在后台执行一些额外的读取查询。

标签: angular authentication firebase firebase-authentication firebase-security


【解决方案1】:

通过 Google 或 Facebook 等使用 Firebase 身份验证。 检查this页面以供参考。

在 Angular 中设置此 up 所需的先决条件

一个完整的工作Example

您还可以在该页面中找到该代码的链接

【讨论】:

  • 感谢您的信息。实际上,我并不打算为此创建一个 google 或 facebook 帐户。我的意思是,如果我想这样做,我也可以简单地创建一个 Firebase 电子邮件/密码凭据对,然后使用那个。
【解决方案2】:

我不完全明白你想要什么。您想要经过身份验证的访问,但不想要电子邮件/密码或联合(Google、Facebook 等)登录。那为什么不使用匿名登录呢?通过匿名登录,您还可以稍后将用户升级为非匿名用户(如果以后需要)。

【讨论】:

  • 我希望在应用程序级别而不是用户级别进行身份验证访问。基本上就是这样。我想也许有某种 API 令牌安全机制来验证我的应用程序。
猜你喜欢
  • 2018-02-20
  • 2014-10-07
  • 2016-10-18
  • 1970-01-01
  • 2018-03-30
  • 2021-08-22
  • 2021-09-10
  • 2018-08-20
  • 2022-10-18
相关资源
最近更新 更多