Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

59
Views
Firebase REST API 401 no autorizado para todos menos para mí

Estoy usando la base de datos en tiempo real de firebase para almacenar datos, y tengo reglas de permisos configuradas para:

 { "rules": { "users": { "$uid": { ".write": "$uid === auth.uid", ".read": "$uid === auth.uid" } } } }

Estoy tratando de leer y escribir en la base de datos usando rest/fetch, y parece funcionar bien. Pero después de investigar un poco, parece que solo funciona para mí específicamente, y otros usuarios reciben una respuesta 401 unauthorized . mi código parece

 chrome.identity.getAuthToken({ interactive: true }, (token) => { let url = this.url + `users/${id}.json?access_token=${token}`; const headers = new Headers({ "Content-Type": "application/json", }); fetch(url, { headers: headers }) .then((res) => { console.log(res); return res.json(); }) });

El token se obtiene llamando a getAuthToken desde la página de fondo de las extensiones. id se encuentra llamando a chrome.identity.getProfileUserInfo :

 chrome.identity.getProfileUserInfo((info) => { email = info.email; userId = info.id; });

También tengo el siguiente alcance, que pensé que permitiría leer y escribir desde firebase: https://www.googleapis.com/auth/datastore

¿Algunas ideas? Estoy muy confundido por qué funcionaría, pero solo para mí.

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

De la documentación de Firebase sobre la generación de un token de acceso para acceder a la API REST de Realtime Database :

genere un token de acceso de Google OAuth2 con los siguientes alcances requeridos:

  • https://www.googleapis.com/auth/userinfo.email
  • https://www.googleapis.com/auth/firebase.database

Lo más probable es que te estés perdiendo ese segundo alcance.

Tenga en cuenta, por cierto, que esto le otorgará acceso administrativo completo a la base de datos y no seguirá sus reglas de seguridad. Estas personas son esencialmente colaboradores en su proyecto: pueden ver/editar todos los datos o no pueden.

Para permitir que un usuario acceda a la base de datos y siga las reglas de seguridad, el usuario deberá iniciar sesión con Firebase Authentication y usted deberá pasar su token de identificación a la API REST.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!