设置Firebase API密钥网站限制后,FirebaseServerApp SSR认证失败
问题:Firebase SSR认证在API密钥添加域名限制后失效
我正在实现服务器渲染(SSR)获取用户信息的功能,按照Firebase官方教程,通过Service Worker在请求头中附加包含Firebase Auth idToken的Authorization字段。服务器端通过初始化FirebaseServerApp实例验证请求头中的idToken,日志已确认token已成功传递至服务器。
当Firebase API密钥未设置限制时(路径:GCP > APIs & Services > Credentials > "[Browser key (auto created by Firebase)" > Application restrictions > Websites),代码运行正常,SSR组件可正确显示当前用户的uid;但为API密钥添加部署应用的域名限制后(未修改任何代码),SSR认证功能失效,出现错误:auth/requests-from-referer-<empty>-are-blocked。我已确认请求的referer头包含GCP网站限制中配置的域名值。
错误日志
FirebaseServerApp could not login user with provided authIdToken: Error [FirebaseError]: Firebase: Error (auth/requests-from-referer-<empty>-are-blocked.). at m (.next/server/chunks/977.js:16:141895) at f (.next/server/chunks/977.js:16:141425) at T (.next/server/chunks/977.js:16:147152) at async eu.initializeCurrentUserFromIdToken (.next/server/chunks/977.js:16:168130) at async (.next/server/chunks/977.js:16:167600) { code: 'auth/requests-from-referer-<empty>-are-blocked.', customData: {} }
内容的提问来源于stack exchange,提问作者samurai jack
相关产品推荐
相关产品推荐

