【发布时间】:2020-10-12 17:13:54
【问题描述】:
当我将我的应用程序部署到 AWS 并使用相同的 google id 登录时,idtoken 上不存在自定义声明。然后我在本地主机上运行应用程序时检查了令牌,并从同一台机器上使用相同的谷歌帐户登录。 idtoken 不同。每次用户从不同的浏览器窗口(在我的情况下,一个浏览器选项卡登录到应用程序的 localhost 版本,另一个登录到 AWS 版本)和/或不同的机器/位置时,是否会生成 firebase 令牌。 我们是否遵循相同的程序在服务器上重新验证 idtoken 并在每次用户登录时附加自定义声明?
【问题讨论】:
标签: firebase firebase-authentication