用户的令牌 ID 过期后是否仍然可以访问 firestore

时间:2021-03-30 20:31:04

标签: firebase google-cloud-firestore firebase-authentication

此处 Firebase Auth Doc 表示 Firebase ID 令牌是短暂的,持续一个小时。这是否意味着如果用户 signInAnonymously 和一个小时后用户 ID 令牌过期并且用户没有重新登录。该用户是否仍然可以使用只有 allow read, write: if request.auth != null;

的规则访问 Cloud-Firestore

1 个答案:

答案 0 :(得分:1)

Firebase 身份验证 SDK 在幕后自动更新 ID 令牌,通常在当前 ID 令牌到期前大约 5 分钟。

所以:是的,如果 ID 令牌过期,用户将无法再访问需要身份验证的 Firestore 数据,但这通常不会发生,因为 SDK 会自动更新 ID 令牌。