Я создаю приложение с использованием аутентификации на основе firebase, и я все еще новичок в аутентификации и авторизации То, что я уже сделал, это внедрил аутентификацию firebase во внешнем интерфейсе, когда пользователь успешно зарегистрируется, он запросит бэкенд и проверит его idToken
firebase admin. После проверки данные пользователя будут сохранены в базе данных вместе с uid
, возвращенным при проверке idToken
.
Все работает, но у меня нет четкого представления о лучших методах аутентификации, я на правильном пути? Из того, что я прочитал, аутентифицированный клиент должен также передать токен в заголовке.
Должен ли я вернуть uid
клиенту и использовать его в заголовке? Если это так, должен ли сервер использовать его для проверки наличия токена в базе данных при каждом запросе клиента?
Я действительно очень запутался в журнале в стандартах потока, любые ответы очень ценятся, спасибо.