swift 使用云函数访问firestore中的用户数据,但如何安全地发送UID/IDToken?

c3frrgcw  于 2023-02-11  发布在  Swift
关注(0)|答案(1)|浏览(120)

我正尝试向我的云功能安全地发送带有用户UID或令牌的http请求,以在通过云功能发布/更新数据之前验证一些数据。
我是不是只发送字符串格式的令牌/uid?我在谷歌上搜索了一下,对于使用Bearer auth的Web开发(现在非常困惑)。我想知道在swift中该怎么做?以字符串格式发送令牌/uid可以吗?或者有没有更健壮的方法?

qyzbxkaa

qyzbxkaa1#

您只需按照从Firebase Auth API获得的令牌的格式发送令牌--作为字符串。然后,您将相同的字符串直接传递给Admin SDK以验证它,如您在documentation中所见。如果您通过HTTPS访问云功能,则无需添加任何额外的安全性,这是应该的。

相关问题