已登录Firebase用户重输密码验证敏感操作是否有对应API?
Firebase 已登录用户重新验证密码方案
Firebase Auth 专门提供了针对已登录用户的身份重新验证API,完全适配敏感操作前的二次校验场景。
核心实现逻辑:
- 从弹窗收集用户输入的密码
- 结合当前登录用户的邮箱创建认证凭证
- 调用API校验凭证有效性,通过后即可执行敏感操作
具体代码示例(JavaScript):
// 获取当前已登录用户 const currentUser = firebase.auth().currentUser; // 从弹窗获取用户输入的密码 const inputPassword = "用户输入的密码"; // 创建邮箱认证凭证 const credential = firebase.auth.EmailAuthProvider.credential( currentUser.email, inputPassword ); // 执行重新验证 currentUser.reauthenticateWithCredential(credential) .then(() => { // 验证通过,允许执行敏感操作(如修改账户信息、删除账户等) }) .catch((error) => { // 验证失败,提示用户密码错误或处理其他异常 console.error("重新验证失败:", error); });
验证成功后,用户会话会被标记为已完成二次校验,后续敏感操作将不会触发权限限制。
内容的提问来源于stack exchange,提问作者Damjan
相关产品推荐
相关产品推荐

