Аутентификация в Firebase с сервером. «Является ли мой метод аутентификации безопасным и эффективным?» - PullRequest
0 голосов
/ 28 сентября 2018

Я хочу убедиться, безопасен ли способ, которым я разработал аутентификацию моего приложения, и есть ли лучший способ, чем этот, пожалуйста, дайте несколько советов.

Вот как работает аутентификация ...

  1. Аутентифицирует пользователя с помощью Firebase из клиентского приложения.
  2. Получает токен от Firebase и отправляет его на сервер API приложения.
  3. На сервере API с использованием Firebase Admin SDK, снова проверяет подлинность полученного токена.
  4. Если он действителен, создает токен JWT на сервере и возвращает его клиентскому приложению.
  5. Наконец, android получает токен JWT и аутентифицирует все вызовы API с помощью токена.

Причина, по которой я повторно аутентифицирую токен, заключается в том, что мне не удалось внедрить токены Firebase для аутентификации сервера API.Было трудно найти источники, чтобы найти способ реализовать их с Laravel.

Мне также любопытно, как люди обычно используют Firebase с отдельными API-серверами.

Пожалуйста, отметьте меня, если объяснение или вопрос не ясны, заранее спасибо.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...