【发布时间】:2017-06-06 15:17:44
【问题描述】:
好的,所以在我的 iOS 应用程序中,我将用户登录到 firebase,然后获取 jwt 令牌。所以现在我的服务器有一个 api,它在 GET 的标头中接受一个 idtoken。
我在这里做什么?当然,我不会在每个 API 调用上验证 JWT 和 firebase 对吗?我的意思是它很快,但这会增加第二次外部检查的延迟,不是吗?一个人如何简单地在 C# 中解码那个人?我已经有一个 Auth0 层,它使用我的服务器存储的秘密对 JWT 进行解码,但是相同的代码不适用于 Firebase 令牌。
是否可以将其解码然后从中提取用户详细信息,也许只需检查到期时间,如果到期时间 > X 个月,它仍然可以吗?
【问题讨论】:
标签: firebase firebase-authentication