Разрешить доступ к моему API Nodejs только действительному пользователю firebase

#node.js #firebase #authentication #firebase-authentication

#node.js #firebase #аутентификация #firebase-аутентификация

Вопрос:

У меня есть приложение для Android, и я использую firebase для аутентификации и других целей, оно работает нормально, но для одной службы мы настраиваем серверную часть NodeJS. API Rest API NodeJS будет вызываться из приложения Android, поэтому мы хотим проверить, что каждый запрос API поступает от моего подлинного пользователя Firebase, я имею в виду, что пользователь будет отправлять токен (например, JWT или другой) с каждым запросом API, и мы можем извлекать данные из firebase, используя этот токен, и проверятьэто подлинный запрос.

Поэтому, пожалуйста, предложите, возможно ли это?

Ответ №1:

В документации Firebase есть раздел о проверке токенов ID с использованием Node.js Admin SDK. После проверки токена вы захотите проверить свой Node.js укажите, имеет ли пользователь право доступа к запрашиваемым данным.