我有一些需要驻留在应用服务器上的相当沉重/复杂的逻辑。

客户端将请求应用服务器对Firebase数据执行一些任务。

是安全通过SSL(在一个POST,不是URL编码)到APP服务器的安全性,其中服务器可以简单地使用令牌进行身份验证?

有帮助吗?

解决方案

从Firebase获得的Auth令牌简单登录已经从SSL从Firebase传递给您的客户端 - 因此,您可以通过SSL将其传递给您的应用服务器,真的不是任何不同的。

您可能还要考虑的一件事是消除了将任何东西发布到应用服务器的需要。您可以设置一个工人节点,该节点利用Firebase的实时数据同步来侦听对用户数据的更改,并在检测到某个更改/状态时执行它需要的任何处理。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top