You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过Firebase Authentication REST API禁用用户账号

关于Firebase REST API禁用用户账号的实现方案

完全可以实现,你不需要局限于删除账号的接口,调用Firebase Auth提供的用户更新接口即可完成禁用操作,具体细节如下:

  • 权限要求:该操作属于管理员权限范畴,你必须使用服务账号生成的OAuth 2.0令牌发起请求,普通客户端的认证凭证没有修改用户禁用状态的权限,绝对不要将管理员凭证硬编码到你的Angular前端代码中。
  • 调用接口:POST https://identitytoolkit.googleapis.com/v1/projects/{你的Firebase项目ID}/accounts:update
  • 请求体必填参数:
    • localId:待操作用户的UID
    • disableUser:布尔值,传入true即可禁用目标账号,传入false即可恢复账号使用权限

禁用账号不会清除该用户的任何已有数据,仅会拒绝该账号后续所有的登录、令牌刷新请求,完全符合你需要限制账号使用的需求,比直接删除账号的灵活性更高。

如果你的项目没有独立后端服务,可以封装一层Firebase Cloud Functions来处理这个操作,Angular前端只需要调用对应的云函数触发禁用逻辑即可,避免管理员权限泄露。

内容的提问来源于stack exchange,提问作者Amr Hassan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 15:24:01