首页 > 解决方案 > firestore verifyId 令牌

问题描述

使用firestore admin SDK,我们可以使用方法验证firebase ID token

验证IdToken()

此功能的目的是明确验证 ID 令牌,如果我是正确的

我们为什么要显式验证 ID 令牌?因为如果规则是这样的,它会在发出请求时由 firestore 安全规则自动完成

匹配 /databases/{database}/documents {

match /{document=**} {
  allow read, write: if request.auth.uid!=null;
}
}

标签: google-cloud-firestorefirebase-authenticationfirebase-securityfirebase-admin

解决方案


Firestore admin sdk 可以与您的服务器应用程序一起使用,并对您可以使用的应用程序的请求进行身份验证 verifyIdToken。如果您的客户端直接与 Firestore 连接,则不需要这样做。


推荐阅读