2015-09-26 44 views
2

我有兩個域使用相同的Firebase後端實例。我們正在使用Firebase電子郵件&僅密碼驗證(我們沒有後端)。是否有可能允許用戶在域之間漫遊而不強制他們再次登錄?一個想法是,當登錄用戶重定向到其他域時,我們將URL傳遞給JWT,然後使用它自動登錄到其他域。這是可行的嗎?那裏有任何安全問題嗎?僅使用Firebase的單一登錄

+1

您是否找到了以安全方式共享跨域JWT令牌的解決方案? – Kerem

+0

我沒有。我們正在努力的這個項目在我們得到這麼多之前耗盡了資金。 –

回答

1

Firebase生成的JWT令牌特定於該Firebase應用,但不是特定於任何域的。因此,只要您使用安全的方式將頁面中的令牌傳遞給頁面,您就可以重新使用它們。

+0

謝謝,弗蘭克。我可以控制所使用的域名,所以我傾向於'sub1.example.com'和'sub2.example.com',然後通過將它們放入cookie中,路徑爲'.example .com'。這看起來像一個安全的解決方案嗎? –