Я не хочу повторно аутентифицировать пользователя, если он поменяет пароль для своей учетной записи в аутентификации пароля электронной почты firebase - PullRequest
0 голосов
/ 13 февраля 2020

В соответствии с документацией firebase об изменении пароля - требуется, чтобы пользователь недавно выполнил вход. Но в моем случае пользователь подписался с одинаковыми учетными данными для входа на нескольких устройствах (например, 50), и когда он сбрасывает пароль для своей учетной записи, пользователь получает выход из системы. все устройства. Я не хочу, чтобы они выходили со всех устройств, есть ли способ добиться этого?

1 Ответ

1 голос
/ 13 февраля 2020

Нет способа настроить то, что вы хотите, во встроенном провайдере электронной почты + пароль Firebase. Вы могли бы создать своего собственного провайдера, который работает так, как вы описали, но я бы рекомендовал против этого.

Основная причина изменения пароля учетной записи заключается в противодействии риску того, что аккаунт / пароль был взломан. Если вы разрешите пользователю сменить пароль на одном устройстве, но продолжите использовать учетную запись на других устройствах без ввода нового пароля, злонамеренный пользователь может продолжать использовать скомпрометированные учетные данные на этих других устройствах.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...