如何在用户元数据中设置新属性?

时间:2019-07-12 13:10:11

标签: javascript firebase firebase-authentication google-cloud-functions firebase-admin

我正在尝试在用户元数据中设置一些属性。我正在尝试使用https://firebase.google.com/docs/auth/admin/manage-sessions#revoke_refresh_tokens,然后使用https://firebase.google.com/docs/auth/admin/manage-sessions#update_user-specific_metadata_in

可能是我做错了,因为它没有用。如果我像本文中那样操作,然后调用auth()。listUsers来获取用户数据,则“元数据”仅具有默认属性:creationTime和lastSignInTime,但是没有新属性revokeTime,有什么主意吗?

编辑:

我的撤消功能:

export const revokeUsersToken = functions.https.onCall(async (req, res) => {
  const admin = await import('firebase-admin');

  if (!isRevokeUsersTokenInitialized) {
    admin.initializeApp();
    isRevokeUsersTokenInitialized = true;
  }

  return admin
    .auth()
    .revokeRefreshTokens(req.uid)
    .then(() => {
      return admin.auth().getUser(req.uid);
    })
    .then(userRecord => {
      return new Date(userRecord.tokensValidAfterTime as string).getTime() / 1000;
    })
    .then(timestamp => {
      const metadataRef = admin.database().ref('metadata/' + req.uid);

      metadataRef.set({ revokeTime: timestamp }).then((x) => {
        return `Database updated successfully: ${x}`;
      }).catch(error => {
        return `Error: ${error}`;
      });
    });
});

然后,当我尝试吸引所有用户时:

export const getListUsers = functions.https.onCall(async (req, res) => {
  const admin = await import('firebase-admin');

  if (!isGetListUsersInitialized) {
    admin.initializeApp();
    isGetListUsersInitialized = true;
  }
  const maxResults = 100; // optional arg.

  return admin
    .auth()
    .listUsers(maxResults)
    .then(userRecords => {
      return userRecords.users.map(user => {
        const {
          passwordHash,
          passwordSalt,
          phoneNumber,
          photoURL,
          providerData,
          tokensValidAfterTime,
          customClaims,
          ...us
        } = user;
        return {
          ...us,
          role: customClaims && customClaims.hasOwnProperty('role') ? (customClaims as any).role : null
        };
      });
    })
    .catch(error => console.log(error));
});

如果我得到此用户列表,则没有有关新元数据属性的信息

1 个答案:

答案 0 :(得分:2)

您链接的文档描述了如何撤消用户对数据库的访问,而无需等待该用户的ID令牌过期。为此,它使用两种产品:Firebase身份验证和Firebase实时数据库。

但是这两种产品互不了解,因此您写到数据库中的revokeTime不会显示在用户的身份验证记录中。