【发布时间】:2026-01-25 01:15:02
【问题描述】:
我正在尝试学习 ExpressJS,所以我创建了一个具有登录功能的简单网站... 我想将 Firebase 用于帐户和数据库(Firestore)
我的问题是,Firebase Auth 似乎只是客户端,后端不知道客户端是否登录...... 如果他没有登录,我想限制呈现给客户端的 HTML,但我不知道如何检查他是否登录
我知道我可以使用
firebase.auth().onAuthStateChanged(function(user){
if (!user){
window.location.replace("/login");
}});
在客户端,这对我来说看起来不够“安全”,我想在 ExpressJS 中做到这一点
在 firebase 文档中我发现了这个关于 Verifying ID Tokens 但我首先不明白如何将令牌发送到 ExpressJS,其次,在发出对路由的请求之前如何发送它......
【问题讨论】:
标签: express login firebase-authentication login-control