使用Webstorm HTTP客户端调用Firestore REST API认证后返回401错误如何解决
Firestore REST API 401 认证错误排查步骤
- 确认令牌取值正确:调用
signInWithPassword接口返回的响应中,仅idToken字段可作为Firestore请求的认证令牌,请勿错用refreshToken、localId等其他字段。 - 确认令牌在有效期内:Firebase返回的
idToken默认有效期为1小时,过期令牌会直接触发401错误,请使用刚刚请求返回的新鲜令牌测试。 - 确认项目ID匹配:身份认证请求使用的
<firebase-api-key>所属的Firebase项目,必须与Firestore请求URL中的<projectId>完全对应,跨项目调用会直接认证失败。 - 确认请求头格式正确:
Authorization头的格式必须为Bearer <idToken>,注意Bearer后必须有且仅有1个空格,请勿漏加空格、拼写为小写bearer,也不要在令牌前后多复制多余的空格、换行符。 - 确认安全规则已生效:前往Firebase控制台Firestore安全规则页,确认你配置的
request.auth != null规则已经发布成功,未生效的旧规则可能会拦截合法请求。 - 确认账号状态正常:登录使用的邮箱账号,需存在于Firebase Authentication的用户列表中,且未被管理员禁用,异常状态账号的令牌会被服务端拦截。
内容的提问来源于stack exchange,提问作者Phil
相关产品推荐
相关产品推荐

