Warm tip: This article is reproduced from serverfault.com, please click

firebase-第三方Cookie和Google OAUTH

(firebase - 3rd party cookies & Google OAUTH)

发布于 2020-06-23 14:13:14

我开始为目前的工作做服务器端工作,而我面临的最大问题之一就是Google O-Auth。由于我对服务器没有经验,因此决定在整个项目中使用firebase。

需要为Google OAuth启用第三方Cookie。我正在尝试找到解决方法(意味着:即使禁用了第三方Cookie,用户也可以通过Google登录)。

第一问:甚至有可能吗?..我想是因为我尝试过一些像bitbukcet这样的流行网站,即使你关闭了第三方Cookie,O auth也能完美地工作。

如果是,那么第二个问题:我该如何实施?我正在阅读一些Google Developer文档,发现这种“另一种解决方法是实现服务器端OAuth 2.0流”我真的不明白这一点。

我尝试 过的东西我尝试了两件事,首先是使用Firebase auth和使用弹出窗口进行Google登录的典型且更简单的方法。其次,通过GAPI AUTH登录。

我期待任何答案。

Questioner
Naveen Sharma
Viewed
11
Abhas Sinha 2020-12-01 09:04:03

你可以查看此链接以获取有关如何为Google实施基于服务器端的Oauth2流的概述。请忽略YouTube特定的位,但说明应适用于任何Google身份验证流程。基本上,你不需要在网页等上包含任何客户端JS文件,因为它们不能与3p Cookie一起被阻止。服务器端流程不受此限制。

编辑:为服务器端Oauth2流添加一个更通用的链接