приложение на ресте - бекенд для Idle мобилки.
Использую FireBase.Auth на клиенте, соответственно хочу использовать JWT токен FireBase чтобы засекьюрить свой рест апи по этому гайду:
https://dominique-k.medium.com/using-firebase-jwt-tokens-in-asp-net-core-net-5-834c43d4aa00
1) Не совсем понимаю, как происходит валидация токена, выданного 3rd party провайдером(в моем случае FireBase.Auth). Для валидирации JWT в REST запросах, мой бекенд будет каждый раз стучаться на гугловские сервера (это же значительный удар по производительности моего АПИ) или валидация проходит полностью в моем ASP NET приложении ?
Можно посмотреть исходники официального SDK. https://firebase.google.com/docs/reference/admin/dotnet/class/firebase-admin/auth/abstract-firebase-auth?hl=en#verifyidtokenasync https://github.com/firebase/firebase-admin-dotnet
Обсуждают сегодня