【发布时间】:2020-03-17 17:12:16
【问题描述】:
我有一个 Android 应用程序,用于登录使用使用 Firebase 的 google 帐户。当我启动 Android 应用程序时,Firebase 会返回一个包含用户信息的令牌。我将该令牌发送到我的服务器进行验证。在令牌中有一个日期和一个到期日期(1 小时)。
客户端 -> 安卓 服务器 -> RESTFUL PHP
从这里我不知道什么是安全的,什么是最安全的交流方式:
1st - 在从客户端到服务器的每个 https 请求中,发送 Firebase 令牌,直到它过期。 (对于每个请求,我必须收集 Google 在 URL 中提供的公钥来解码令牌)
2nd - 当我的服务器收到 Firebase 令牌时,它必须返回一个新令牌(由服务器生成),客户端必须在每个 https 请求中向服务器发送该令牌,直到它过期。
什么是好方法?我错了,还有其他更好的方法吗?
【问题讨论】:
标签: android security firebase-authentication firebase-security restful-authentication