میتوانید با ادغام «ورود به سیستم OAuth عمومی» مبتنی بر وب در برنامهتان بااستفاده از «کیت توسعه نرمافزار Firebase»، به کاربران اجازه دهید بااستفاده از ارائهدهندگان OAuth مثل Microsoft Azure Active Directory با Firebase اصالتسنجی کنند تا جریان ورود به سیستم سرتاسری را انجام دهند. ازآنجاییکه این جریان نیازمند استفاده از کیتهای توسعه نرمافزار Firebase مبتنی بر تلفن است، فقط در پلاتفرمهای Android و Apple پشتیبانی میشود.
قبل از شروع
- Firebase را به پروژه C++ خود اضافه کنید.
- در کنسول Firebase، به امنیت > اصالتسنجی بروید.
- در زبانه روش ورود به سیستم، ارائهدهنده ورود به سیستم Microsoft را فعال کنید.
-
شناسه کارخواه و رمز کارخواه را از کنسول توسعهدهنده آن ارائهدهنده به پیکربندی ارائهدهنده اضافه کنید:
- برای ثبت کارخواه Microsoft OAuth، دستورالعملهای شروع سریع: ثبت برنامه با نقطه پایان Azure Active Directory v2.0 را دنبال کنید. توجه داشته باشید که این نقطه پایانی از ورود به سیستم بااستفاده از حسابهای شخصی Microsoft و همچنین حسابهای Azure Active Directory پشتیبانی میکند. درباره Azure Active Directory v2.0 بیشتر بدانید.
-
هنگام ثبت برنامهها با این ارائهدهندگان، حتماً
دامنه
*.firebaseapp.comرا برای پروژه خود بهعنوان دامنه هدایت مجدد برای برنامه خود ثبت کنید.
- روی ذخیره کردن کلیک کنید.
دسترسی به کلاس firebase::auth::Auth
کلاس Auth دروازه همه فراخوانیهای API است.
- فایلهای سرصفحه Auth و App را اضافه کنید:
#include <cassert> #include <cstdint> #include "firebase/app.h" #include "firebase/auth.h"
- در کد مقداردهی اولیه، کلاس
firebase::Appایجاد کنید.#if defined(__ANDROID__) firebase::App* app = firebase::App::Create(firebase::AppOptions(), my_jni_env, my_activity); #else firebase::App* app = firebase::App::Create(firebase::AppOptions()); #endif // defined(__ANDROID__)
- کلاس
firebase::auth::Authرا برایfirebase::Appخود دریافت کنید. بینAppوAuthیک نگاشت یکبهیک وجود دارد.firebase::auth::Auth* auth = firebase::auth::Auth::GetAuth(app);
مدیریت جریان ورود به سیستم با «کیت توسعه نرمافزار Firebase»
برای مدیریت جریان ورود به سیستم با «کیت توسعه نرمافزار Firebase»، این مراحل را دنبال کنید:
نمونهای از
FederatedOAuthProviderDataرا که با شناسه ارائهدهنده مناسب برای Microsoft پیکربندی شده است بسازید.firebase::auth::FederatedOAuthProviderData provider_data(firebase::auth::MicrosoftAuthProvider::kProviderId);اختیاری: پارامترهای سفارشی OAuth اضافی را که میخواهید با درخواست OAuth ارسال کنید مشخص کنید.
// Prompt user to re-authenticate to Microsoft. provider_data.custom_parameters["prompt"] = "login"; // Target specific email with login hint. provider_data.custom_parameters["login_hint"] = "user@firstadd.onmicrosoft.com";برای پارامترهایی که Microsoft پشتیبانی میکند، به مستندات Microsoft OAuth مراجعه کنید. توجه داشته باشید که نمیتوانید پارامترهای الزامی Firebase را با
setCustomParameters()ارسال کنید. این پارامترها عبارتاند از client_id، response_type، redirect_uri، state، scope، و response_mode.برای اینکه فقط کاربران یک مستأجر Azure AD خاص بتوانند به سیستم برنامه وارد شوند، میتوان از نام دامنه آشنای مستأجر Azure AD یا شناسه GUID مستأجر استفاده کرد. این کار را میتوانید با مشخص کردن فیلد «مستأجر» در شیء پارامترهای سفارشی انجام دهید.
// Optional "tenant" parameter in case you are using an Azure AD tenant. // eg. '8eaef023-2b34-4da1-9baa-8bc8c9d6a490' or 'contoso.onmicrosoft.com' // or "common" for tenant-independent tokens. // The default value is "common". provider_data.custom_parameters["tenant"] ="TENANT_ID";اختیاری: حوزههای OAuth 2.0 اضافی را فراتر از نمایه پایه که میخواهید از ارائهدهنده اصالتسنجی درخواست کنید مشخص کنید.
provider_data.scopes.push_back("mail.read"); provider_data.scopes.push_back("calendars.read");برای کسب اطلاعات بیشتر، به مستندات اجازهها و موافقت Microsoft مراجعه کنید.
پساز پیکربندی دادههای ارائهدهنده، از آن برای ایجاد
FederatedOAuthProviderاستفاده کنید.// Construct a FederatedOAuthProvider for use in Auth methods. firebase::auth::FederatedOAuthProvider provider(provider_data);بااستفاده از شیء ارائهدهنده «اصالتسنجی»، با Firebase اصالتسنجی کنید. توجه داشته باشید که برخلاف دیگر عملیات FirebaseAuth، این عملیات با باز کردن نمای وبی که کاربر میتواند اطلاعات اعتباریاش را در آن وارد کند، کنترل واسط کاربری شما را دراختیار میگیرد.
برای شروع جریان ورود به سیستم،
SignInWithProviderرا فراخوانی کنید:firebase::Future<firebase::auth::AuthResult> result = auth->SignInWithProvider(provider_data);برنامه شما ممکن است منتظر بماند یا یک تماس برگشتی در Future ثبت کند.
بااستفاده از کد دسترسی OAuth، میتوانید Microsoft Graph API را فراخوانی کنید.
برخلاف ارائهدهندگان دیگری که «احراز هویت Firebase» پشتیبانی میکند، Microsoft نشانی وب عکس ارائه نمیدهد و درعوض، دادههای باینری عکس نمایه باید ازطریق Microsoft Graph API درخواست شود.
درحالیکه مثالهای بالا بر جریانهای ورود به سیستم تمرکز دارند، شما همچنین این امکان را دارید که بااستفاده از
LinkWithProvider، ارائهدهنده Microsoft Azure Active Directory را به کاربر موجود پیوند دهید. برای مثال، میتوانید چندین ارائهدهنده را به یک کاربر پیوند دهید و به او اجازه دهید با هرکدام از آنها وارد سیستم شود.firebase::Future<firebase::auth::AuthResult> result = user.LinkWithProvider(provider_data);از همین الگو میتوان با
ReauthenticateWithProviderاستفاده کرد که میتوان از آن برای بازیابی اعتبارنامههای جدید برای عملیات حساس که نیاز به ورود به سیستم اخیر دارند استفاده کرد.firebase::Future<firebase::auth::AuthResult> result = user.ReauthenticateWithProvider(provider_data);سپس برنامه شما ممکن است منتظر بماند یا تماس برگشتی را در Future ثبت کند.
مراحل بعدی
پساز اینکه کاربر برای اولینبار به سیستم وارد شد، حساب کاربری جدیدی ایجاد میشود و به اطلاعات اعتباری—یعنی نام کاربری و گذرواژه، شماره تلفن، یا اطلاعات ارائهدهنده اصالتسنجی—که کاربر با آن به سیستم وارد شده است پیوند داده میشود. این حساب جدید بهعنوان بخشی از پروژه Firebase شما ذخیره میشود و میتوان از آن برای شناسایی کاربر در همه برنامههای پروژه شما، صرفنظر از نحوه ورود کاربر به سیستم، استفاده کرد.
-
در برنامههایتان، میتوانید اطلاعات نمایه پایه کاربر را از
firebase::auth::Userشیء دریافت کنید:firebase::auth::User user = auth->current_user(); if (user.is_valid()) { std::string name = user.display_name(); std::string email = user.email(); std::string photo_url = user.photo_url(); // The user's ID, unique to the Firebase project. // Do NOT use this value to authenticate with your backend server, // if you have one. Use firebase::auth::User::Token() instead. std::string uid = user.uid(); }
در Firebase Realtime Database و Cloud Storage قوانین امنیتی، میتوانید شناسه کاربر یکتای کاربر واردشده به سیستم را از متغیر
authدریافت کنید و از آن برای کنترل دادههایی که کاربر میتواند به آنها دسترسی داشته باشد استفاده کنید.
میتوانید به کاربران اجازه دهید با پیوند دادن اطلاعات اعتباری ارائهدهنده اصالتسنجی به حساب کاربری موجود بااستفاده از چندین ارائهدهنده اصالتسنجی به سیستم برنامهتان وارد شوند.
برای خروج از سیستم کاربر،
SignOut() را فراخوانی کنید:
auth->SignOut();