能否通过Firebase Authentication REST API禁用用户账号
关于Firebase REST API禁用用户账号的实现方案
完全可以实现,你不需要局限于删除账号的接口,调用Firebase Auth提供的用户更新接口即可完成禁用操作,具体细节如下:
- 权限要求:该操作属于管理员权限范畴,你必须使用服务账号生成的OAuth 2.0令牌发起请求,普通客户端的认证凭证没有修改用户禁用状态的权限,绝对不要将管理员凭证硬编码到你的Angular前端代码中。
- 调用接口:
POST https://identitytoolkit.googleapis.com/v1/projects/{你的Firebase项目ID}/accounts:update - 请求体必填参数:
localId:待操作用户的UIDdisableUser:布尔值,传入true即可禁用目标账号,传入false即可恢复账号使用权限
禁用账号不会清除该用户的任何已有数据,仅会拒绝该账号后续所有的登录、令牌刷新请求,完全符合你需要限制账号使用的需求,比直接删除账号的灵活性更高。
如果你的项目没有独立后端服务,可以封装一层Firebase Cloud Functions来处理这个操作,Angular前端只需要调用对应的云函数触发禁用逻辑即可,避免管理员权限泄露。
内容的提问来源于stack exchange,提问作者Amr Hassan
相关产品推荐
相关产品推荐

