知りたいこと
laravelで組んだAPIサーバのユーザ認証部分を、firebase authenticationに任せたいと思っています。
この記事を参考にしているのですが、こちらの場合ですとfirebaseのIDTokenは新規登録orログイン時のuidの取得のみに利用し、その後のリクエストに使うアクセストークンはpassportで管理しているようです。
ですが、firebase authenticationのドキュメントを読んだかぎりでは、
- フロント側は毎回IDTokenをAuthenticationヘッダに持たせてAPIサーバにリクエスト
- サーバ側はverifyToken()でトークンの有効性確認&uidからユーザ特定
のように、IDTokenをAPIサーバへのアクセストークンに利用する形にするのが正しいように思うのですが、いまいち参考になる記事がなくて困っています。
ご意見いただけないでしょうか?
あなたの回答
tips
プレビュー