1
9
客户端在这里绝对有效。流程如下:
这是因为恶意用户只有在拥有你的手机时才能知道代码。它不能保证该设备是带有该电话号码的设备(用户可以有两部手机,或者用笔记本电脑上的手机登录),但它确实验证了用户可以访问该号码。 为了将其验证到您自己的后端,您需要检索Firebase ID令牌。这只是base64编码的JSON的一小部分,但重要的是它是由Firebase进行加密签名的。这意味着您可以在服务器上验证它是否确实是由Firebase为其中包含的用户和电话号码创建的。如果没有访问基础帐户的权限,用户无法生成其中一个令牌。 查看上的文档 verifying ID tokens
检索Firebase ID令牌
在服务器上验证ID令牌的内容。管理SDK是现成设置的,用于检查ID令牌的正确证书、访问群体、到期日和其他重要属性。
|