【问题标题】:Using firebase jwt to authenticate users to external server\service?使用 firebase jwt 对外部服务器\服务的用户进行身份验证?
【发布时间】:2017-06-06 15:17:44
【问题描述】:

好的,所以在我的 iOS 应用程序中,我将用户登录到 firebase,然后获取 jwt 令牌。所以现在我的服务器有一个 api,它在 GET 的标头中接受一个 idtoken。

我在这里做什么?当然,我不会在每个 API 调用上验证 JWT 和 firebase 对吗?我的意思是它很快,但这会增加第二次外部检查的延迟,不是吗?一个人如何简单地在 C# 中解码那个人?我已经有一个 Auth0 层,它使用我的服务器存储的秘密对 JWT 进行解码,但是相同的代码不适用于 Firebase 令牌。

是否可以将其解码然后从中提取用户详细信息,也许只需检查到期时间,如果到期时间 > X 个月,它仍然可以吗?

【问题讨论】:

    标签: firebase firebase-authentication


    【解决方案1】:

    一般而言,为了验证 Firebase ID 令牌和 JWT,您只需在服务器上进行网络调用以获取通常几个小时内不会更新的公共证书。您可以缓存它并尝试使用 ID 令牌进行验证,如果失败,则仅加载新的公共证书。

    是的,您必须在每次调用时验证 ID 令牌,尤其是因为 Firebase ID 令牌通常会在一个小时后过期,并且需要不断刷新。

    【讨论】:

    • 这是我们可以使用 Istio 实现的吗?我的意思是假设你有一个运行后端服务的 GKE,并且只有 API 被调用 iff ```istio -->calls firebase 来验证令牌 -->200 -->go to gateway else 401 -->invalid API calls .
    猜你喜欢
    • 2012-09-06
    • 2021-07-26
    • 2016-07-29
    • 2019-01-28
    • 2014-07-29
    • 2017-06-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多