Actualmente estoy usando Firebase Auth para autenticar a todos los usuarios y uso mongodb realm/realm sync/atlas como mi base de datos. Por lo que he escuchado, usar 2 'autorizaciones' separadas (firebase y mongo) y vincularlas con el UID de Firebase como clave parece una mala idea. Como tal, los JWT parecen ser mi mejor apuesta.
Siento que el siguiente código está bien, pero la configuración en la aplicación del reino es dudosa: sigo recibiendo que la clave pública no tiene formato PEM cuando uso un token JWT personalizado y cuando uso el URI JWK ( https:// www.googleapis.com/robot/v1/metadata/x509/securetoken@system.gserviceaccount.com ) me sale el siguiente error:
Error de inicio de sesión: no se pudo obtener JWK de URI: no se pudo construir la clave a partir de claves: tipo kty no admitido Error Domain=realm::app::ServiceError Code=47 "no se pudo obtener JWK de URI: no se pudo construir la clave a partir de claves: kty no compatible escriba " UserInfo={NSLocalizedDescription=no se pudo obtener JWK de URI: no se pudo construir la clave a partir de las claves: tipo de kty no admitido, realm::app::ServiceError=AuthError}
// Function is supposed to auth user using mongo auth by using the firebase jwt func authJWTMongo(completion: @escaping (Bool) -> Void) -> Void{ let currentUser = Auth.auth().currentUser currentUser?.getIDTokenForcingRefresh(true) { idToken, error in if error != nil { print("Totally f'ed the mongoAuth") completion(false) return; } // Auth using Mongo shit print("JWT is< \(String(describing: idToken))>") if let idToken = idToken{ let credentials = Credentials.jwt(token: idToken) app.login(credentials: credentials) { (result) in switch result { case .failure(let error): print("Login failed: \(error.localizedDescription)") print("\(error)") completion(false) case .success(let user): print("Successfully logged in as user \(user)") completion(true) // Now logged in, do something with user // Remember to dispatch to main if you are doing anything on the UI thread } } } } }Cualquier ayuda es apreciada.
Aparentemente, el URI JWK correcto es https://www.googleapis.com/service_accounts/v1/jwk/securetoken@system.gserviceaccount.com
No hay nada malo con el código rápido anterior.