在 Firebase 中管理使用者

新增使用者

如要在 Firebase 專案中建立新使用者,請呼叫 createUserWithEmailAndPassword 方法,或首次使用聯合識別資訊提供者 (例如 Google 登入Facebook 登入) 登入使用者。

您也可以在 Firebase 主控台「使用者」頁面的「驗證」專區中,建立新的以密碼進行驗證的使用者。

取得目前登入的使用者

建議您呼叫 getCurrentUser 方法來取得目前使用者。如果沒有任何使用者登入,getCurrentUser 會傳回空值:

Kotlin+KTX

val user = Firebase.auth.currentUser
if (user != null) {
    // User is signed in
} else {
    // No user is signed in
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    // User is signed in
} else {
    // No user is signed in
}

在某些情況下,getCurrentUser 會傳回非空值的 FirebaseUser,但基礎權杖無效。舉例來說,如果使用者在另一部裝置上遭刪除,且本機權杖未重新整理,就可能發生這種情況。在此情況下,您可能會取得有效的使用者 getCurrentUser,但後續對已驗證資源的呼叫也會失敗。

getCurrentUser 也可能會傳回 null,因為驗證物件尚未完成初始化。

如果您附加 AuthStateListener,則每次基礎權杖狀態變更時,都會收到回呼。這種做法對於回應上述極端情況相當實用。

取得使用者的個人資料

如要取得使用者的個人資料資訊,請使用 FirebaseUser 執行個體的存取子方法。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser
user?.let {
    // Name, email address, and profile photo Url
    val name = it.displayName
    val email = it.email
    val photoUrl = it.photoUrl

    // Check if user's email is verified
    val emailVerified = it.isEmailVerified

    // The user's ID, unique to the Firebase project. Do NOT use this value to
    // authenticate with your backend server, if you have one. Use
    // FirebaseUser.getIdToken() instead.
    val uid = it.uid
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    // Name, email address, and profile photo Url
    String name = user.getDisplayName();
    String email = user.getEmail();
    Uri photoUrl = user.getPhotoUrl();

    // Check if user's email is verified
    boolean emailVerified = user.isEmailVerified();

    // The user's ID, unique to the Firebase project. Do NOT use this value to
    // authenticate with your backend server, if you have one. Use
    // FirebaseUser.getIdToken() instead.
    String uid = user.getUid();
}

取得使用者供應商的專屬個人資料資訊

如要從與使用者連結的登入提供者取得個人資訊,請使用 getProviderData 方法。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser
user?.let {
    for (profile in it.providerData) {
        // Id of the provider (ex: google.com)
        val providerId = profile.providerId

        // UID specific to the provider
        val uid = profile.uid

        // Name, email address, and profile photo Url
        val name = profile.displayName
        val email = profile.email
        val photoUrl = profile.photoUrl
    }
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    for (UserInfo profile : user.getProviderData()) {
        // Id of the provider (ex: google.com)
        String providerId = profile.getProviderId();

        // UID specific to the provider
        String uid = profile.getUid();

        // Name, email address, and profile photo Url
        String name = profile.getDisplayName();
        String email = profile.getEmail();
        Uri photoUrl = profile.getPhotoUrl();
    }
}

更新使用者的個人資料

您可以使用 updateProfile 方法更新使用者的基本個人資料,包括使用者的顯示名稱和個人資料相片網址。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser

val profileUpdates = userProfileChangeRequest {
    displayName = "Jane Q. User"
    photoUri = Uri.parse("https://example.com/jane-q-user/profile.jpg")
}

user!!.updateProfile(profileUpdates)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User profile updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

UserProfileChangeRequest profileUpdates = new UserProfileChangeRequest.Builder()
        .setDisplayName("Jane Q. User")
        .setPhotoUri(Uri.parse("https://example.com/jane-q-user/profile.jpg"))
        .build();

user.updateProfile(profileUpdates)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User profile updated.");
                }
            }
        });

設定使用者的電子郵件地址

您可以使用 updateEmail 方法設定使用者的電子郵件地址。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser

user!!.updateEmail("user@example.com")
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User email address updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

user.updateEmail("user@example.com")
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User email address updated.");
                }
            }
        });

向使用者傳送驗證電子郵件

您可以使用 sendEmailVerification 方法,向使用者傳送地址驗證電子郵件。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser

user!!.sendEmailVerification()
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
FirebaseUser user = auth.getCurrentUser();

user.sendEmailVerification()
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

您可以在「Email Templates」頁面中,自訂 Firebase 控制台「驗證」部分使用的電子郵件範本。請參閱 Firebase 說明中心的電子郵件範本

您也可以在傳送驗證電子郵件時,透過繼續網址傳遞狀態,將狀態重新導向回應用程式。

此外,您也可以在傳送電子郵件前更新 Auth 執行個體的語言代碼,將驗證電子郵件本地化。例如:

Kotlin+KTX

auth.setLanguageCode("fr")
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage()

Java

auth.setLanguageCode("fr");
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage();

設定使用者密碼

您可以使用 updatePassword 方法設定使用者密碼。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser
val newPassword = "SOME-SECURE-PASSWORD"

user!!.updatePassword(newPassword)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User password updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
String newPassword = "SOME-SECURE-PASSWORD";

user.updatePassword(newPassword)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User password updated.");
                }
            }
        });

傳送重設密碼電子郵件

您可以使用 sendPasswordResetEmail 方法,向使用者傳送密碼重設電子郵件。例如:

Kotlin+KTX

val emailAddress = "user@example.com"

Firebase.auth.sendPasswordResetEmail(emailAddress)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
String emailAddress = "user@example.com";

auth.sendPasswordResetEmail(emailAddress)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

您可以在「Email Templates」頁面中,自訂 Firebase 控制台「驗證」部分使用的電子郵件範本。請參閱 Firebase 說明中心的電子郵件範本

您也可以在傳送密碼重設電子郵件時,透過繼續網址傳遞狀態,將狀態重新導向回應用程式。

此外,您也可以在傳送電子郵件前更新 Auth 執行個體上的語言代碼,將密碼重設電子郵件本地化。例如:

Kotlin+KTX

auth.setLanguageCode("fr")
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage()

Java

auth.setLanguageCode("fr");
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage();

您也可以透過 Firebase 控制台傳送重設密碼電子郵件。

刪除使用者

您可以使用 delete 方法刪除使用者帳戶。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser!!

user.delete()
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User account deleted.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

user.delete()
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User account deleted.");
                }
            }
        });

您也可以在 Firebase 主控台「使用者」頁面的「驗證」區段中刪除使用者。

重新驗證使用者

使用者近期必須登入帳戶,才能執行某些攸關安全性的操作,例如刪除帳戶設定主要電子郵件地址變更密碼。如果您執行上述任一操作,但使用者很久以前登入過一段時間,動作就會失敗並擲回 FirebaseAuthRecentLoginRequiredException。在這種情況下,請從使用者取得新的登入憑證,並將憑證傳送至 reauthenticate,重新驗證使用者。例如:

Kotlin+KTX

val user = Firebase.auth.currentUser!!

// Get auth credentials from the user for re-authentication. The example below shows
// email and password credentials but there are multiple possible providers,
// such as GoogleAuthProvider or FacebookAuthProvider.
val credential = EmailAuthProvider
    .getCredential("user@example.com", "password1234")

// Prompt the user to re-provide their sign-in credentials
user.reauthenticate(credential)
    .addOnCompleteListener { Log.d(TAG, "User re-authenticated.") }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

// Get auth credentials from the user for re-authentication. The example below shows
// email and password credentials but there are multiple possible providers,
// such as GoogleAuthProvider or FacebookAuthProvider.
AuthCredential credential = EmailAuthProvider
        .getCredential("user@example.com", "password1234");

// Prompt the user to re-provide their sign-in credentials
user.reauthenticate(credential)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                Log.d(TAG, "User re-authenticated.");
            }
        });

匯入使用者帳戶

您可以使用 Firebase CLI 的 auth:import 指令,從檔案將使用者帳戶匯入 Firebase 專案,例如:

firebase auth:import users.json --hash-algo=scrypt --rounds=8 --mem-cost=14