Je veux faire un appel de repos sur certaines données protégées par une règle à l'aide de mon utilisateur, donc j'ai besoin d'avoir le jeton à ma demande. selon quelle version de la documentation firebase il y a autre façon: manière ancienne et désapprouvée (https://www.firebase.com/docs/rest/api/):Comment authentifier un appel de repos dans Firebase?
'https://samplechat.firebaseio-demo.com/users/jack/name.json?auth=<TOKEN>'
nouvelle façon et im citant le doc (https://firebase.google.com/docs/reference/rest/database/user-auth#section-get):
Utilisation du jeton d'accès L'API REST de base de données accepte access_token = sur la chaîne de requête ou l'en-tête Authenticate: Bearer pour authentifier une demande avec un compte de service.
'https://samplechat.firebaseio-demo.com/users/jack/name.json?access_token=<TOKEN>'
la nouvelle façon ne fonctionne pas pour moi, même si je la nouvelle console firebase quand je mis en place, et même si le jeton que je ne suis pas à l'aide est généré à l'aide de la nouvelle sdk Firebase. Est-ce que quelqu'un sait pourquoi seul le mode obsolète fonctionne? J'étais intéressé de mettre le jeton dans l'en-tête de mes requêtes mais je ne peux pas le faire.
si ma réponse ci-dessous ne fonctionne pas peut vous fournir le message d'erreur que vous obtenez s'il vous plaît? – EmCode
Est-ce que quelqu'un a ce travail? J'ai utilisé l'exemple github [link] (https://github.com/firebase/quickstart-js/tree/master/auth/exampletokengenerator) pour générer un jeton et me connecter à partir de la page de connexion personnalisée. L'exemple fonctionne bien. Toutefois, lorsque j'utilise le jeton d'accès généré (c.-à-d. Les résultats "accessToken" de customauth.html) via curl ou postier (ie en-tête Authorization - Bearer token) j'obtiens l'autorisation refusée (403) – mikaye
Le message d'erreur est toujours le même: 403 (Interdit) {"erreur": "Autorisation refusée." } –