Java Spark框架下如何通过Firebase Auth REST API实现Microsoft登录?
结论
可以通过Firebase Auth REST API完成Microsoft身份认证,流程如下:
具体实现步骤
- 第一步:引导用户完成Microsoft侧授权,获取授权码
前端引导用户跳转至Microsoft OAuth2.0授权页,用户完成登录授权后,你会拿到Microsoft返回的授权码code,注意此处使用的回调地址必须与Firebase Auth控制台中Microsoft提供商配置的回调地址完全一致。 - 第二步:调用Firebase
signInWithIdp端点,交换得到Firebase身份凭证
向Firebase身份工具包的signInWithIdp接口发起POST请求,请求参数参考如下:
请求成功后会返回和邮箱登录逻辑一致的请求URL:
https://identitytoolkit.googleapis.com/v1/accounts:signInWithIdp?key=你的Firebase项目Web API密钥
请求体(JSON格式):{ "requestUri": "https://你的Firebase项目ID.firebaseapp.com/__/auth/handler", "postBody": "idp_response={\"code\":\"你拿到的Microsoft授权码\",\"providerId\":\"microsoft.com\",\"nonce\":\"你生成的随机防重放字符串\"}", "returnSecureToken": true }idToken、refreshToken、localId等字段,你可以直接复用之前邮箱登录的身份校验、会话管理逻辑。
注意事项
- 提前确认Firebase Auth控制台的Microsoft提供商已开启,且客户端ID、客户端密钥配置正确,你的应用域名已加入Firebase授权域列表
- 向Microsoft请求授权时,scope参数需要包含
openid、email、profile,否则可能因用户信息不足导致Firebase侧身份认证失败 - 请求Microsoft授权时传入的
nonce值,需要和提交给Firebase的nonce值保持一致,避免重放攻击
配置参考

内容的提问来源于stack exchange,提问作者PeeBee
相关产品推荐
相关产品推荐

