我在我的项目中使用 Firebase 身份验证,我的问题是,只存储用户 uid而不是在短时间内过期的刷新令牌有什么问题,这样我可以让用户保持登录状态。
我正在使用signInWithEmailAndPassword
, 方法登录用户并从中获取用户对象firebase.auth().onAuthStateChanged
firebase.auth().onAuthStateChange(authUser=> setUser(authUser))
现在我可以使用authUser.user.uid
它并将其存储在 localStorage 中。
我的问题与firebase或任何其他库无关,但我问的是一般行为,存储不会过期的东西有什么问题?
我的问题是,这样做有多糟糕?
翻过高山走不出你
相关分类