He decidido implementar algunos procesos de seguridad adicionales en mi aplicación. Anteriormente, estaba actualizando la contraseña de usuario directamente desde el lado del cliente. He decidido hacerlo dentro de una Cloud Function, para avisar también al usuario vía email.
Para esto, estoy pasando newPassword como parámetro a mi función de nube invocable, donde ejecuto:
admin.auth().updateUser(uid, { password: newPassword, });He pensado que también sería una buena idea, para aumentar la seguridad, asegurarme de que el usuario escriba su contraseña actual en el formulario, para poder verificarla en mi función de nube, antes de actualizar la contraseña.
¿Cómo puedo comparar la contraseña del usuario actual en modo administrador (GCF)?