میتوانید بااستفاده از ارائهدهندگان OAuth مانند Yahoo به کاربران اجازه دهید با Firebase اصالتسنجی کنند. برای این کار، «ورود به سیستم OAuth» عمومی مبتنی بر وب را بااستفاده از «کیت توسعه نرمافزار Firebase» در برنامهتان ادغام کنید تا جریان ورود به سیستم سرتاسری را انجام دهید.
قبل از شروع
برای ورود به سیستم کاربران بااستفاده از حسابهای Yahoo، ابتدا باید Yahoo را بهعنوان ارائهدهنده ورود به سیستم برای پروژه Firebase خود فعال کنید:
- در کنسول Firebase، به امنیت > اصالتسنجی بروید.
- در زبانه روش ورود به سیستم، ارائهدهنده ورود به سیستم Yahoo را فعال کنید.
-
شناسه کارخواه و رمز کارخواه را از کنسول توسعهدهنده آن ارائهدهنده به پیکربندی ارائهدهنده اضافه کنید:
-
برای ثبت کارخواه Yahoo OAuth، مستندات توسعهدهنده Yahoo را درباره ثبت برنامه وب با Yahoo دنبال کنید.
حتماً دو اجازه OpenID Connect API را انتخاب کنید:
profileوemail. -
هنگام ثبت برنامهها با این ارائهدهندگان، حتماً
دامنه
*.firebaseapp.comرا برای پروژه خود بهعنوان دامنه هدایت مجدد برای برنامه خود ثبت کنید.
-
- روی ذخیره کردن کلیک کنید.
اگر قبلاً اثر انگشت SHA-1 برنامهتان را مشخص نکردهاید، آن را مشخص کنید.
در کنسول Firebase، به
تنظیمات > زبانه کلی بروید.به کارت برنامههای شما پیمایش کنید، برنامه Android خود را انتخاب کنید، و اثر انگشت SHA-1 خود را در فیلد اثر انگشتهای گواهینامه SHA اضافه کنید.
برای جزئیات مربوط به نحوه دریافت اثر انگشت SHA برنامه، به اصالتسنجی مشتری مراجعه کنید.
مدیریت جریان ورود به سیستم با «کیت توسعه نرمافزار Firebase»
اگر درحال ساختن برنامه Android هستید، سادهترین راه برای اصالتسنجی کاربران با Firebase بااستفاده از حسابهای Yahoo آنها این است که کل جریان ورود به سیستم را با «کیت توسعه نرمافزار Firebase برای Android» مدیریت کنید.
برای مدیریت جریان ورود به سیستم با «کیت توسعه نرمافزار Firebase Android»، این مراحل را دنبال کنید:
بااستفاده از سازنده آن، نمونهای از OAuthProvider را با شناسه ارائهدهنده yahoo.com بسازید.
Kotlin
val provider = OAuthProvider.newBuilder("yahoo.com")
Java
OAuthProvider.Builder provider = OAuthProvider.newBuilder("yahoo.com");
اختیاری: پارامترهای سفارشی OAuth اضافی را که میخواهید با درخواست OAuth ارسال کنید مشخص کنید.
Kotlin
// Prompt user to re-authenticate to Yahoo. provider.addCustomParameter("prompt", "login") // Localize to French. provider.addCustomParameter("language", "fr")
Java
// Prompt user to re-authenticate to Yahoo. provider.addCustomParameter("prompt", "login"); // Localize to French. provider.addCustomParameter("language", "fr");
برای پارامترهایی که Yahoo پشتیبانی میکند، به مستندات Yahoo OAuth مراجعه کنید. توجه داشته باشید که نمیتوانید پارامترهای الزامی Firebase را با
setCustomParameters()ارسال کنید. این پارامترها عبارتاند از client_id، redirect_uri، response_type، scope، و state.اختیاری: دامنههای OAuth 2.0 اضافی را فراتر از
profileوemailکه میخواهید از ارائهدهنده اصالتسنجی درخواست کنید مشخص کنید. اگر برنامه شما نیاز به دسترسی به دادههای خصوصی کاربر از Yahoo APIs دارد، باید در اجازههای API در کنسول توسعهدهندگان Yahoo، اجازههای Yahoo APIs را درخواست کنید. محدودههای OAuth درخواستی باید دقیقاً با محدودههای ازپیشپیکربندیشده در اجازههای API برنامه مطابقت داشته باشند. برای مثال، اگر دسترسی خواندن/نوشتن به مخاطبین کاربر درخواست شده باشد و در اجازههای API برنامه ازپیش پیکربندی شده باشد،sdct-wباید بهجای محدوده OAuth فقط خواندنیsdct-rارسال شود. درغیراینصورت، جریان ناموفق خواهد بود و خطایی به کاربر نهایی نشان داده خواهد شد.Kotlin
// Request read access to a user's email addresses. // This must be preconfigured in the app's API permissions. provider.scopes = listOf("mail-r", "sdct-w")
Java
برای کسب اطلاعات بیشتر، به اسناد دامنههای Yahoo مراجعه کنید.// Request read access to a user's email addresses. // This must be preconfigured in the app's API permissions. List<String> scopes = new ArrayList<String>() { { // Request access to Yahoo Mail API. add("mail-r"); // This must be preconfigured in the app's API permissions. add("sdct-w"); } }; provider.setScopes(scopes);
بااستفاده از شیء ارائهدهنده OAuth، با Firebase اصالتسنجی کنید. توجه داشته باشید که برخلاف سایر عملیات FirebaseAuth، این عملیات با بالا آوردن برگه سفارشی Chrome کنترل واسط کاربر شما را دراختیار میگیرد. درنتیجه، در OnSuccessListeners و OnFailureListeners که پیوست میکنید به «فعالیت» خود ارجاع ندهید زیرا وقتی عملیات رابط کاربری را شروع میکند، این موارد بلافاصله جدا میشوند.
ابتدا باید بررسی کنید که قبلاً پاسخی دریافت کردهاید یا نه. ورود به سیستم ازطریق این روش «فعالیت» شما را در پسزمینه قرار میدهد، به این معنی که سیستم میتواند آن را درطول جریان ورود به سیستم پس بگیرد. برای اینکه مطمئن شوید اگر این اتفاق افتاد کاربر را مجبور به تلاش مجدد نمیکنید، باید بررسی کنید که آیا نتیجهای ازقبل وجود دارد یا نه.
برای بررسی اینکه نتیجه معلقی وجود دارد یا نه، با
getPendingAuthResultتماس بگیرید:Kotlin
val pendingResultTask = firebaseAuth.pendingAuthResult if (pendingResultTask != null) { // There's something already here! Finish the sign-in for your user. pendingResultTask .addOnSuccessListener { // User is signed in. // IdP data available in // authResult.getAdditionalUserInfo().getProfile(). // The OAuth access token can also be retrieved: // ((OAuthCredential)authResult.getCredential()).getAccessToken(). // The OAuth secret can be retrieved by calling: // ((OAuthCredential)authResult.getCredential()).getSecret(). } .addOnFailureListener { // Handle failure. } } else { // There's no pending result so you need to start the sign-in flow. // See below. }
Java
Task<AuthResult> pendingResultTask = firebaseAuth.getPendingAuthResult(); if (pendingResultTask != null) { // There's something already here! Finish the sign-in for your user. pendingResultTask .addOnSuccessListener( new OnSuccessListener<AuthResult>() { @Override public void onSuccess(AuthResult authResult) { // User is signed in. // IdP data available in // authResult.getAdditionalUserInfo().getProfile(). // The OAuth access token can also be retrieved: // ((OAuthCredential)authResult.getCredential()).getAccessToken(). // The OAuth secret can be retrieved by calling: // ((OAuthCredential)authResult.getCredential()).getSecret(). } }) .addOnFailureListener( new OnFailureListener() { @Override public void onFailure(@NonNull Exception e) { // Handle failure. } }); } else { // There's no pending result so you need to start the sign-in flow. // See below. }
برای شروع جریان ورود به سیستم،
startActivityForSignInWithProviderرا فراخوانی کنید:Kotlin
firebaseAuth .startActivityForSignInWithProvider(activity, provider.build()) .addOnSuccessListener { // User is signed in. // IdP data available in // authResult.getAdditionalUserInfo().getProfile(). // The OAuth access token can also be retrieved: // ((OAuthCredential)authResult.getCredential()).getAccessToken(). // The OAuth secret can be retrieved by calling: // ((OAuthCredential)authResult.getCredential()).getSecret(). } .addOnFailureListener { // Handle failure. }
Java
firebaseAuth .startActivityForSignInWithProvider(/* activity= */ this, provider.build()) .addOnSuccessListener( new OnSuccessListener<AuthResult>() { @Override public void onSuccess(AuthResult authResult) { // User is signed in. // IdP data available in // authResult.getAdditionalUserInfo().getProfile(). // The OAuth access token can also be retrieved: // ((OAuthCredential)authResult.getCredential()).getAccessToken(). // The OAuth secret can be retrieved by calling: // ((OAuthCredential)authResult.getCredential()).getSecret(). } }) .addOnFailureListener( new OnFailureListener() { @Override public void onFailure(@NonNull Exception e) { // Handle failure. } });
پساز تکمیل موفقیتآمیز، کد دسترسی OAuth مرتبط با ارائهدهنده را میتوان از شیء
OAuthCredentialبرگشتی بازیابی کرد.بااستفاده از کد دسترسی OAuth، میتوانید Yahoo API را فراخوانی کنید.
که در آن
YAHOO_USER_UIDشناسه کاربر Yahoo است که میتواند از فیلدfirebaseAuth.getCurrentUser().getProviderData().get(0).getUid()یا ازauthResult.getAdditionalUserInfo().getProfile()تجزیه شود.اگرچه مثالهای بالا بر جریانهای ورود به سیستم تمرکز دارند، شما همچنین میتوانید بااستفاده از
startActivityForLinkWithProviderارائهدهنده Yahoo را به کاربر موجود پیوند دهید. برای مثال، میتوانید چندین ارائهدهنده را به یک کاربر پیوند دهید و به او اجازه دهید با هرکدام از آنها وارد سیستم شود.Kotlin
// The user is already signed-in. val firebaseUser = firebaseAuth.currentUser!! firebaseUser .startActivityForLinkWithProvider(activity, provider.build()) .addOnSuccessListener { // Provider credential is linked to the current user. // IdP data available in // authResult.getAdditionalUserInfo().getProfile(). // The OAuth access token can also be retrieved: // authResult.getCredential().getAccessToken(). // The OAuth secret can be retrieved by calling: // authResult.getCredential().getSecret(). } .addOnFailureListener { // Handle failure. }
Java
// The user is already signed-in. FirebaseUser firebaseUser = firebaseAuth.getCurrentUser(); firebaseUser .startActivityForLinkWithProvider(/* activity= */ this, provider.build()) .addOnSuccessListener( new OnSuccessListener<AuthResult>() { @Override public void onSuccess(AuthResult authResult) { // Provider credential is linked to the current user. // IdP data available in // authResult.getAdditionalUserInfo().getProfile(). // The OAuth access token can also be retrieved: // authResult.getCredential().getAccessToken(). // The OAuth secret can be retrieved by calling: // authResult.getCredential().getSecret(). } }) .addOnFailureListener( new OnFailureListener() { @Override public void onFailure(@NonNull Exception e) { // Handle failure. } });
از همین الگو میتوان با
startActivityForReauthenticateWithProviderاستفاده کرد که میتوان از آن برای بازیابی اعتبارنامههای جدید برای عملیات حساس که نیاز به ورود به سیستم اخیر دارند استفاده کرد.Kotlin
// The user is already signed-in. val firebaseUser = firebaseAuth.currentUser!! firebaseUser .startActivityForReauthenticateWithProvider(activity, provider.build()) .addOnSuccessListener { // User is re-authenticated with fresh tokens and // should be able to perform sensitive operations // like account deletion and email or password // update. } .addOnFailureListener { // Handle failure. }
Java
// The user is already signed-in. FirebaseUser firebaseUser = firebaseAuth.getCurrentUser(); firebaseUser .startActivityForReauthenticateWithProvider(/* activity= */ this, provider.build()) .addOnSuccessListener( new OnSuccessListener<AuthResult>() { @Override public void onSuccess(AuthResult authResult) { // User is re-authenticated with fresh tokens and // should be able to perform sensitive operations // like account deletion and email or password // update. } }) .addOnFailureListener( new OnFailureListener() { @Override public void onFailure(@NonNull Exception e) { // Handle failure. } });
مراحل بعدی
پساز اینکه کاربر برای اولینبار به سیستم وارد شد، حساب کاربری جدیدی ایجاد میشود و به اطلاعات اعتباری—یعنی نام کاربری و گذرواژه، شماره تلفن، یا اطلاعات ارائهدهنده اصالتسنجی—که کاربر با آن به سیستم وارد شده است پیوند داده میشود. این حساب جدید بهعنوان بخشی از پروژه Firebase شما ذخیره میشود و میتوان از آن برای شناسایی کاربر در همه برنامههای پروژه شما، صرفنظر از نحوه ورود کاربر به سیستم، استفاده کرد.
-
در برنامههایتان، میتوانید اطلاعات نمایه پایه کاربر را از
FirebaseUserشیء دریافت کنید. مدیریت کاربران را ببینید. در Firebase Realtime Database و Cloud Storage قوانین امنیتی، میتوانید شناسه کاربر یکتای کاربر واردشده به سیستم را از متغیر
authدریافت کنید و از آن برای کنترل دادههایی که کاربر میتواند به آنها دسترسی داشته باشد استفاده کنید.
میتوانید به کاربران اجازه دهید با پیوند دادن اطلاعات اعتباری ارائهدهنده اصالتسنجی به حساب کاربری موجود بااستفاده از چندین ارائهدهنده اصالتسنجی به سیستم برنامهتان وارد شوند.
برای خروج از سیستم کاربر،
signOut را فراخوانی کنید:
Kotlin
Firebase.auth.signOut()
Java
FirebaseAuth.getInstance().signOut();