答えて

0

この機密処理を行う前にユーザーを再認証することを検討することができます。ユーザが電話番号のユーザであると仮定すると、そのユーザを電話番号のauthフローで再認証し、新しいIDトークンを取得し、その上のauth_time(バックエンドまたはFirebaseルール)を調べて、認証時間が最近のものであることを確認します。古いauth_timeのIDトークンを取得した場合は、最近のログインが必要であるというエラーが表示されます。これは、クレジットカード、配送先住所などを更新する前に、電子メール/パスワードのユーザーに再認証を依頼することに似ています。

+0

私は助けを得た参照を追加してください... –

関連する問題