首页 > 解决方案 > 由第 3 方服务处理身份验证时的授权代码流

问题描述

我有一个节点 js express API。登录流程由 Firebase 处理。现在,您可以通过一个简单的 http 请求访问和编辑所有内容。我希望它被解密,所以这些功能只能通过我的应用程序访问。

所以我想请求一个令牌,这样我就可以使用这些功能,但我也想避免任何人都可以获得一个令牌。

我怎样才能做到这一点?

谢谢,托米。

(图中打勾是我要允许的,叉号是我不允许的)

在此处输入图像描述

标签: node.jsapiexpressjwtauthorization

解决方案


推荐阅读