169 похожих чатов

Всем привет! Ребят, подскажите плес, правильно ли я делаю. Мне

нужен ФБ для авторизации и хранения небольшого объёма данных. Я подключил ФБ на клиенте, сделал browserSessionPersistence, всё хорошо работает. Нормально ли будет исполнять логику защищённых (требующих авторизации) роутов на клиенте? Будет ли надёжней проверка токена на сервере? В процессе разработки я вертел по всякому ФБ, подключил ещё ФБ-админ для сервера

7 ответов

17 просмотров

Да, нормально.

Alex-Kulakoff 🇨🇳 Автор вопроса
Alex-Kulakoff 🇨🇳 Автор вопроса
Arthur G
Да, нормально.

а можно ли каким то способом держать инфу о токенах в httpOnly куках? Я не нашёл такого способа в доке. Достаточно ли безопасно в данном случае хранение токена в sessionStorage?

Alex Kulakoff 🇨🇳
а можно ли каким то способом держать инфу о токена...

За безопасность в данном случае отвечает Firebase. Поэтому, достаточно настроить желаемое поведение.

Alex-Kulakoff 🇨🇳 Автор вопроса

а как сделать так, чтобы один юзер мог быть авторизован только на одном устройстве?

Alex Kulakoff 🇨🇳
а как сделать так, чтобы один юзер мог быть автори...

Отозвать токен можно только с помощью сервера. И на клиенте нужно как-то отдельно отслеживать это. https://firebase.google.com/docs/auth/admin/manage-sessions

Alex-Kulakoff 🇨🇳 Автор вопроса
Arthur G
Отозвать токен можно только с помощью сервера. И н...

на мой вгляд не хватает такой фичи из коробки =) спасибо за ответ! Я уже намучился с серверной авторизацией, так что пока оставлю так)

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
тоесть, указав return eax, сгенерируется никому ненужная инструкция mov eax,eax ?
Aiwan \ (•◡•) / _bot
24
Компания Elif ищет менеджера проектов, который будет заниматься поиском и ведением новых проектов. Прежде чем приступить к работе, вам нужно пройти наш недельный курс, где вы ...
Elif
1
Святости? Когда дотумкаешь что открытое лучше закрытого - кастани
zamtmn
9
я имею в виду официально интегрированный в телегу? в том плане что не сливает переписку с пользователем?
Andrey
9
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
А чего сейчас в моде вместо Error для эксепшенов? А то я тут внезапно узрел что он не рекомендуется :) У Try::Tiny какой-то совершенно ужасный синтаксис если надо конкретные э...
Denis F
19
Кто-нибудь решал проблему с автоматическим скроллингом к выбранной ячейке в TDBGrid в Lazarus? Проблема в том, что есть допустим 3 столбца, третий столбец виден наполовину, вк...
Дмитрий Логинов
1
Приветствуем всех! Устали без проектов? Если вы программист и хотите получать стабильные заказы, компания Elif предлагает вам недельный курс по поиску проектов и их ведению. ...
Elif
1
ты вот так хотел? а пурджить arg бесполезно это не макрос, вот рестроить arg смысл есть, но в конце области видимости, а не перед началом новой области видимости.
ProMiNick
7
Карта сайта