Si usa la función createCustomToken para iniciar sesión en el usuario y configurar su reclamo personalizado, la actualización de los reclamos personalizados más adelante con la función setCustomUserClaims no actualizará los reclamos incluso después de forzar el idToken a actualizarse con la función firebase.auth().currentUser.getIdTokenResult(true)
Inicie sesión con el usuario en Firebase mediante un token personalizado generado con la función createCustomToken , incluidos los reclamos personalizados.
firebase.auth().createCustomToken(uid, {myClaim: "test"}).then((customToken) => console.log(customToken))Inicie sesión con el usuario en la interfaz usando el token personalizado
// copy paste the customToken manually for testing firebase.auth().signInWithCustomToken(customToken) Actualice el reclamo en el backend usando setCustomUserClaims
firebase.auth().setCustomUserClaims(uid, {myClaim: "updateTest"})Actualice el idToken en el frontEnd y registre los reclamos personalizados
firebase.auth().currentUser .getIdTokenResult(/*force refresh*/ true) .then((idTokenResult) => { console.log(`custom claims`, idTokenResult.claims) }) Debería ver que el reclamo sigue siendo { myClaim: "test" } en lugar de { myClaim: "updateTest" }
Editar: este es en realidad un comportamiento intencionado. Las notificaciones establecidas con createCustomToken tienen una prioridad más alta. El documento lo menciona aquí https://firebase.google.com/docs/auth/admin/custom-claims#set_and_validate_custom_user_claims_via_the_admin_sdk
Configurar las notificaciones personalizadas por separado al iniciar sesión en lugar de usar la función createCustomToken para configurarlas le permitirá editar estas notificaciones más adelante.
Código de trabajo:
firestore .doc(`users/${uid}`) .get() .then((clientSnapshot) => { // give user the claims he has const { permissions = {} } = clientSnapshot.data() // use setCustomUserClaims to set the claims return auth.setCustomUserClaims(uid, { permissions }) }) // generate the custom token // ⚠️ don't use createCustomToken to set permission as you won't be able to update them .then(() => auth.createCustomToken(uid)) .then((customToken) => { // send the custom token to the frontend to sign the user in return res.status(200).json({ customToken }) })