Pergunta

Eu tenho alguma lógica bastante pesada / complicada que precisa residir em um servidor de aplicativos.

O cliente solicitaria ao servidor de aplicativos para executar algumas tarefas nos dados do Firebase.

É seguro passar o usuário.fireBaseauthtoken via SSL (em um post, não URL codificando) para o servidor de aplicativos, onde o servidor pode simplesmente usar o token para autenticação?

Foi útil?

Solução

o token de autenticação você recebe do login simples do Firebase já está sendo passado sobre SSL da Firebase para o seu cliente - para que você passe para o seu servidor de aplicativos sobre SSL realmente não seja diferente.

Uma coisa que você também pode considerar é eliminar a necessidade de postar qualquer coisa para o seu servidor de aplicativos.Você pode configurar um nó trabalhador que aproveita a sincronização de dados em tempo real do Firebase para ouvir alterações nos dados do usuário e executar qualquer processamento necessário quando detectar uma determinada mudança / estado.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top