【发布时间】:2018-07-10 19:05:31
【问题描述】:
场景:
Bob 使用不属于他的电子邮件地址 alice@example.com 创建了一个 Firebase 帐户(无论是意外还是恶意)。
Bob 创建了几个私有 Firestore 记录(例如用户 cmets/消息),这些记录链接到他的用户 ID,只有 Bob 应该能够读取和写入。
Alice 尝试注册并发现她的电子邮件 alice@example.com 已被占用。我们如何在不让 Alice 访问 Bob 的 Firestore 记录且 Bob 无法访问她将继续创建的记录的情况下为 Alice 提供一个链接到她的电子邮件地址的用户帐户?
一些想法:
您可以向 Alice 发送密码重置电子邮件,这将使 Bob 注销,但 Alice 会看到 Bob 在登录时创建的记录。
您可以使用 Cloud 功能 1) 删除 Bob 的(电子邮件未验证)用户或更改其电子邮件地址 2) 为 Alice 创建一个新用户并设置电子邮件地址验证标志并发送密码重置电子邮件。
有没有更简单的方法?
【问题讨论】:
标签: firebase firebase-authentication google-cloud-functions