# SSO with Firebase

**URL:** https://meta.discourse.org/t/sso-with-firebase/56524
**Category:** SSO
**Created:** [28. Januar 2017 um 18:52 UTC](https://meta.discourse.org/t/sso-with-firebase/56524 "2017-01-28T18:52:44Z")
**Posts on this page:** 6
**Page:** 2

<div class="post-metadata">

### Author: ![chantey](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/chantey/32/246394_2.png) [@chantey](https://meta.discourse.org/u/chantey)
#### Post date: [15. Januar 2022 um 08:55 UTC](https://meta.discourse.org/t/sso-with-firebase/56524/22 "2022-01-15T08:55:34Z")

</div>

verwendest du [cookie-parser](https://www.npmjs.com/package/cookie-parser)?

---

<div class="post-metadata">

### Author: ![chantey](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/chantey/32/246394_2.png) [@chantey](https://meta.discourse.org/u/chantey)
#### Post date: [4. Februar 2022 um 01:15 UTC](https://meta.discourse.org/t/sso-with-firebase/56524/24 "2022-02-04T01:15:54Z")

</div>

**Weiterleitungen anstelle von Cookies verwenden**

Hallo zusammen, danke für all die Ratschläge. Ich bin beim Cookie-Ansatz stecken geblieben, da mein Server auf einer anderen Domain läuft und Safari gegen Drittanbieter-Cookies kämpft. Ich habe eine [Stack Overflow Frage & Antwort](https://stackoverflow.com/questions/70980365/discourse-sso-with-firebase-discourse-connect/70980366#70980366) mit einem Weiterleitungsansatz verfasst, viel Spaß beim Authentifizieren! 😝

---

<div class="post-metadata">

### Author: ![gbersac](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/gbersac/32/255296_2.png) [@gbersac](https://meta.discourse.org/u/gbersac)
#### Post date: [1. April 2022 um 13:30 UTC](https://meta.discourse.org/t/sso-with-firebase/56524/25 "2022-04-01T13:30:31Z")

</div>

Ich möchte nur sagen, dass ich ebenfalls sehr daran interessiert wäre, eine einfache Integration der Firebase-Authentifizierung in Discourse zu haben.

---

<div class="post-metadata">

### Author: ![Ikeda](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ikeda/32/256301_2.png) [@Ikeda](https://meta.discourse.org/u/Ikeda)
#### Post date: [8. April 2022 um 16:27 UTC](https://meta.discourse.org/t/sso-with-firebase/56524/26 "2022-04-08T16:27:42Z")

</div>

> [@depthkit](#):
>
> Auf der Client-Seite müssen Sie etwas wie dieses tun:
> 
> ```plaintext
> auth.setPersistence(firebase.auth.Auth.Persistence.SESSION);
> 
> ```

Hmm, was ist der Zweck davon genau? Verwenden Sie Firebase-Authentifizierung nicht auch anderswo in einer Web-App außer Discourse? Ich tue es und möchte diese Einstellung nicht ändern, ich würde sie lieber auf „local“ belassen ([Authentication State Persistence &nbsp;|&nbsp; Firebase](https://firebase.google.com/docs/auth/web/auth-state-persistence)).

---

<div class="post-metadata">

### Author: ![Ikeda](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ikeda/32/256301_2.png) [@Ikeda](https://meta.discourse.org/u/Ikeda)
#### Post date: [20. April 2022 um 15:17 UTC](https://meta.discourse.org/t/sso-with-firebase/56524/27 "2022-04-20T15:17:57Z")

</div>

Nur ein paar Hinweise für andere, die diesen Weg einschlagen:\n\n\* Nennen Sie Ihren Cookie “\_\_session”, wenn Sie Firebase Hosting verwenden. Die Rewrite-Regeln filtern alle anderen Cookies aus Caching-Gründen heraus.\n\* Sie möchten den relevanten Code oben durch etwas wie dieses ersetzen, damit Sie keine nicht validierten E-Mails zulassen (großes Sicherheitsrisiko).\n`javascript\n auth\n .verifyIdToken(idToken)\n .then(function (decodedClaims) {\n // In diesem Fall erzwingen wir, dass sich der Benutzer in den letzten 5 Minuten angemeldet hat.\n // und sie haben eine verifizierte E-Mail\n if (\n decodedClaims.email_verified \u0026\u0026\n new Date().getTime() / 1000 - decodedClaims.auth_time \u003c 5 * 60\n ) {\n return auth.createSessionCookie(idToken, { expiresIn });\n }\n throw new Error(\"UNAUTHORIZED REQUEST!\");\n })\n`\n\* Es gibt eine Einstellung für “Logout-Weiterleitung” in Discourse. Wahrscheinlich möchten Sie diese verwenden, um eine URL aufzurufen, die den “\_\_session”-Cookie löscht (kann nur über einen Backend-API-Aufruf erfolgen), damit der Benutzer nicht automatisch als derselbe Benutzer wie zuvor angemeldet wird, wenn er versucht, sich erneut anzumelden.

---

<div class="post-metadata">

### Author: ![Allen\_Chen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/allen_chen/32/256627_2.png) [@Allen\_Chen](https://meta.discourse.org/u/Allen_Chen)
#### Post date: [2. Juni 2022 um 19:56 UTC](https://meta.discourse.org/t/sso-with-firebase/56524/28 "2022-06-02T19:56:19Z")

</div>

Wo können Sie diesen Code implementieren?

[Vorherige Seite](https://meta.discourse.org/t/sso-with-firebase/56524.md?page=1)
