使用 Firebase OAuth 保护 RESTful API?

Securing RESTful API with Firebase OAuth?

我在 iOS 和网络应用程序中使用 Firebase 来处理用户身份验证。我需要确保用户已登录,然后他才能向我的 API 发出任何请求。我如何使用 Firebase 完成这样的事情?

我正在考虑使用 Kong - https://getkong.org - as a middleman for my API. Kong has a few options in relation to authenticating incoming requests - https://getkong.org/plugins。什么可以与 Firebase 一起使用?智威汤逊认证? OAuth 身份验证?密钥认证?

你能给我指出一个基本示例的方向吗?或者给我一个我应该寻找什么的基本概述?

Firebase 可以让您要求用户先使用第三方服务(例如 Google 或 Facebook)登录,然后才能进行某些数据操作。 Firebase 本身有相当全面的文档:https://firebase.google.com/docs/auth/

我结束了用户令牌服务器端的身份验证,如下所示:

https://gist.github.com/holgersindbaek/2cc55efd89517e21fbb52b4e95125003