在 Firebase 中管理使用者

新增使用者

您可以透過下列方式建立新使用者:

  • 從應用程式:呼叫 createUserWithEmailAndPassword 方法,在 Firebase 專案中建立新使用者,或是使用聯合身分識別資訊提供者 (例如 Google 登入Facebook 登入) 首次登入使用者。

  • Firebase 控制台中:在「Security」(安全性) >「Authentication」(驗證) >「Users」(使用者) 分頁中,建立新的密碼驗證使用者

取得目前登入的使用者

建議呼叫 getCurrentUser 方法來取得目前使用者。如果沒有使用者登入,getCurrentUser 會傳回空值:

Kotlin

val user = Firebase.auth.currentUser
if (user != null) {
    // User is signed in
} else {
    // No user is signed in
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    // User is signed in
} else {
    // No user is signed in
}

在某些情況下,getCurrentUser 會傳回非空值的 FirebaseUser,但基礎權杖無效。舉例來說,如果使用者在其他裝置上遭到刪除,但本機權杖尚未重新整理,就可能發生這種情況。在此情況下,您可能會取得有效的使用者 getCurrentUser,但後續對已驗證資源的呼叫會失敗。

如果驗證物件尚未完成初始化,getCurrentUser 也可能會傳回 null

如果附加 AuthStateListener,每當基礎權杖狀態變更時,您都會收到回呼。這有助於處理上述等特殊情況。

取得使用者個人資料

如要取得使用者的個人資料資訊,請使用 FirebaseUser 執行個體的存取子方法。例如:

Kotlin

val user = Firebase.auth.currentUser
user?.let {
    // Name, email address, and profile photo Url
    val name = it.displayName
    val email = it.email
    val photoUrl = it.photoUrl

    // Check if user's email is verified
    val emailVerified = it.isEmailVerified

    // The user's ID, unique to the Firebase project. Do NOT use this value to
    // authenticate with your backend server, if you have one. Use
    // FirebaseUser.getIdToken() instead.
    val uid = it.uid
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    // Name, email address, and profile photo Url
    String name = user.getDisplayName();
    String email = user.getEmail();
    Uri photoUrl = user.getPhotoUrl();

    // Check if user's email is verified
    boolean emailVerified = user.isEmailVerified();

    // The user's ID, unique to the Firebase project. Do NOT use this value to
    // authenticate with your backend server, if you have one. Use
    // FirebaseUser.getIdToken() instead.
    String uid = user.getUid();
}

取得使用者的特定供應商個人資料資訊

如要取得從連結至使用者的登入服務擷取的個人資料,請使用 getProviderData 方法。例如:

Kotlin

val user = Firebase.auth.currentUser
user?.let {
    for (profile in it.providerData) {
        // Id of the provider (ex: google.com)
        val providerId = profile.providerId

        // UID specific to the provider
        val uid = profile.uid

        // Name, email address, and profile photo Url
        val name = profile.displayName
        val email = profile.email
        val photoUrl = profile.photoUrl
    }
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    for (UserInfo profile : user.getProviderData()) {
        // Id of the provider (ex: google.com)
        String providerId = profile.getProviderId();

        // UID specific to the provider
        String uid = profile.getUid();

        // Name, email address, and profile photo Url
        String name = profile.getDisplayName();
        String email = profile.getEmail();
        Uri photoUrl = profile.getPhotoUrl();
    }
}

更新使用者個人資料

您可以使用 updateProfile 方法,更新使用者的基本個人資料資訊,包括顯示名稱和個人資料相片網址。例如:

Kotlin

val user = Firebase.auth.currentUser

val profileUpdates = userProfileChangeRequest {
    displayName = "Jane Q. User"
    photoUri = Uri.parse("https://example.com/jane-q-user/profile.jpg")
}

user!!.updateProfile(profileUpdates)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User profile updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

UserProfileChangeRequest profileUpdates = new UserProfileChangeRequest.Builder()
        .setDisplayName("Jane Q. User")
        .setPhotoUri(Uri.parse("https://example.com/jane-q-user/profile.jpg"))
        .build();

user.updateProfile(profileUpdates)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User profile updated.");
                }
            }
        });

設定使用者的電子郵件地址

您可以使用 updateEmail 方法設定使用者的電子郵件地址。例如:

Kotlin

val user = Firebase.auth.currentUser

user!!.updateEmail("user@example.com")
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User email address updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

user.updateEmail("user@example.com")
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User email address updated.");
                }
            }
        });

傳送驗證電子郵件給使用者

您可以使用 sendEmailVerification 方法,傳送地址驗證電子郵件給使用者。例如:

Kotlin

val user = Firebase.auth.currentUser

user!!.sendEmailVerification()
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
FirebaseUser user = auth.getCurrentUser();

user.sendEmailVerification()
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

如要自訂 Firebase 控制台的「安全性」 >「驗證」 >「範本」分頁中使用的電子郵件範本,請參閱 Firebase 說明中心的「電子郵件範本」。

您也可以透過延續網址傳遞狀態,在傳送驗證電子郵件時重新導向回應用程式。

此外,您也可以在傳送電子郵件前,更新 Auth 執行個體上的語言代碼,將驗證電子郵件本地化。例如:

Kotlin

auth.setLanguageCode("fr")
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage()

Java

auth.setLanguageCode("fr");
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage();

設定使用者密碼

您可以使用 updatePassword 方法設定使用者密碼。例如:

Kotlin

val user = Firebase.auth.currentUser
val newPassword = "SOME-SECURE-PASSWORD"

user!!.updatePassword(newPassword)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User password updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
String newPassword = "SOME-SECURE-PASSWORD";

user.updatePassword(newPassword)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User password updated.");
                }
            }
        });

傳送密碼重設電子郵件

您可以使用 sendPasswordResetEmail 方法傳送密碼重設電子郵件給使用者。例如:

Kotlin

val emailAddress = "user@example.com"

Firebase.auth.sendPasswordResetEmail(emailAddress)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
String emailAddress = "user@example.com";

auth.sendPasswordResetEmail(emailAddress)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

如要自訂 Firebase 控制台的「安全性」 >「驗證」 >「範本」分頁中使用的電子郵件範本,請參閱 Firebase 說明中心的「電子郵件範本」。

您也可以透過「延續網址」傳遞狀態,在傳送重設密碼電子郵件時重新導向回應用程式。

此外,您也可以在傳送電子郵件前,更新驗證執行個體上的語言代碼,將重設密碼電子郵件本地化。例如:

Kotlin

auth.setLanguageCode("fr")
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage()

Java

auth.setLanguageCode("fr");
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage();

您也可以從 Firebase 控制台傳送重設密碼電子郵件。

刪除使用者

您可以使用 delete 方法刪除使用者帳戶。例如:

Kotlin

val user = Firebase.auth.currentUser!!

user.delete()
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User account deleted.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

user.delete()
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User account deleted.");
                }
            }
        });

您也可以在 Firebase 控制台中依序點選「Security」(安全性) >「Authentication」(驗證) >「Users」(使用者) 分頁標籤,刪除使用者。

重新驗證使用者

執行部分安全性敏感操作 (例如刪除帳戶設定主要電子郵件地址變更密碼) 時,使用者必須最近登入帳戶。如果您執行上述任一動作,但使用者登入時間過長,動作就會失敗並擲回 FirebaseAuthRecentLoginRequiredException。發生這種情況時,請向使用者索取新的登入憑證,並將憑證傳遞至 reauthenticate,重新驗證使用者。例如:

Kotlin

val user = Firebase.auth.currentUser!!

// Get auth credentials from the user for re-authentication. The example below shows
// email and password credentials but there are multiple possible providers,
// such as GoogleAuthProvider or FacebookAuthProvider.
val credential = EmailAuthProvider
    .getCredential("user@example.com", "password1234")

// Prompt the user to re-provide their sign-in credentials
user.reauthenticate(credential)
    .addOnCompleteListener { Log.d(TAG, "User re-authenticated.") }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

// Get auth credentials from the user for re-authentication. The example below shows
// email and password credentials but there are multiple possible providers,
// such as GoogleAuthProvider or FacebookAuthProvider.
AuthCredential credential = EmailAuthProvider
        .getCredential("user@example.com", "password1234");

// Prompt the user to re-provide their sign-in credentials
user.reauthenticate(credential)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                Log.d(TAG, "User re-authenticated.");
            }
        });

匯入使用者帳戶

您可以使用 Firebase CLI 的 auth:import 指令,將檔案中的使用者帳戶匯入 Firebase 專案。例如:

firebase auth:import users.json --hash-algo=scrypt --rounds=8 --mem-cost=14