私は、認証とセッション処理を必要とするFirebaseを使用して、基本的なwebappを構築しています。 Firebase Authのドキュメントを見て、私はFacebookのログインに対してemail/passwordオプションを使うことに決めました。Firebaseでのセッション管理?
ログインに成功すると、token
が表示され、ページが更新されたときにログインするか、auth()
を使用して新しいタブで再度ログインすることができます。しかし、そのためには、クライアント側のどこかにトークンを保存する必要があります。 authとセッションの処理を実装するsource code for Firefeedを介して、token
はユーザーのブラウザのlocalStorage
に保存されます。
このアプローチはどれくらい安全ですか? localStorage
のデータはブラウザを使用している誰でも見ることができます。これには良い選択肢はありますか?
ありがとうございました。それは私が探していたものです。 – zodvik