Аутентификация Firebase
Аутентификация Firebase используется в клиентском приложении для идентификации конкретного пользователя. И это используется для ограничения ресурсов на базе огня. Так что это строго в области конечного пользователя.
Администратор Firebase
С другой стороны, админ Firebase предназначен исключительно для бэкэнда. Вы можете использовать его для определения пользовательской логики для Firebase и изменять службы Firebase в соответствии со своими потребностями. Ниже приведен сценарий использования.
1. Управление пользователями
Не всегда удобно посещать консоль Firebase для управления пользователями Firebase. API управления пользователями администратора предоставляет программный доступ тем же пользователям. Он даже позволяет вам делать то, чего не может консоль Firebase, например, извлекать полные данные пользователя и изменять пароль пользователя, адрес электронной почты или номер телефона.
2. Пользовательская аутентификация
Вы можете интегрировать внешнюю пользовательскую систему с Firebase. Например, у вас уже может быть ранее существовавшая база данных пользователей, или вы можете захотеть интегрироваться со сторонним поставщиком удостоверений, который изначально не поддерживается Firebase Authentication.
3. Проверка личности
Аутентификация Firebase в основном используется для идентификации пользователей вашего приложения с целью ограничения доступа к другим службам Firebase, таким как база данных Firebase Realtime и облачное хранилище. Но вы также можете использовать сервис для идентификации этих пользователей на вашем собственном сервере. Это позволяет безопасно выполнять серверную логику от имени пользователей, вошедших в систему с помощью аутентификации Firebase.
4. Пользовательские претензии пользователя
В некоторых случаях может потребоваться реализовать детальный контроль доступа для пользователей, уже вошедших в систему с одним из поддерживаемых поставщиков аутентификации Firebase, таких как электронная почта / пароль, Google, Facebook, телефон и т. Д. Комбинация пользовательских утверждений пользователя и правила безопасности приложения предоставляют эту возможность. Например, пользователь, вошедший в систему поставщика электронной почты / пароля Firebase Auth, может иметь контроль доступа, определенный с помощью пользовательских утверждений.
Для получения дополнительной информации см. firebase doc