Si vous utilisez un domaine personnalisé dans votre projet, envisagez également de l'utiliser dans les e-mails envoyés pour les événements d'authentification, tels que la validation de l'adresse e-mail, le changement d'adresse et les flux de récupération de mot de passe. Vous pouvez configurer votre projet pour qu'il utilise votre domaine personnalisé dans le champ From des e-mails et dans les liens d'action.
En configurant des domaines personnalisés pour les e-mails d'authentification, les utilisateurs verront le même domaine pour votre adresse Web et les e-mails de gestion des utilisateurs.
La configuration se déroule en deux étapes principales :
- Ajoutez le domaine à vos modèles d'e-mails dans la console Firebase.
- Validez votre domaine en ajoutant des enregistrements DNS dans votre bureau d'enregistrement de noms de domaine.
Ajouter le domaine à vos modèles d'e-mails
Dans la console Firebase, accédez à l'onglet Security > Authentication > Templates (Sécurité > Authentification > Modèles).
Pour chaque modèle d'e-mail, procédez comme suit :
- Cliquez sur l'icône Modifier ().
- Cliquez sur customize domain (personnaliser le domaine).
- Saisissez le domaine que vous souhaitez utiliser.
Vous verrez alors un tableau d'enregistrements DNS à ajouter à votre bureau d'enregistrement de noms de domaine pour vérifier que vous êtes propriétaire du domaine.
Valider le domaine
Ajoutez ou mettez à jour les enregistrements DNS TXT et CNAME indiqués dans la console Firebase. La procédure à suivre dépend du bureau d'enregistrement.
Vous ne pouvez avoir qu'un seul enregistrement TXT v=spf1... pour un domaine donné. Si vous devez spécifier plusieurs adresses e-mail, combinez-les en un seul enregistrement.
La validation du domaine peut prendre jusqu'à 24 heures. Une fois le domaine validé, l' onglet Templates de la console Firebase affiche le message vert "Verification complete" (Validation terminée). Vous pouvez ensuite cliquer sur le bouton Apply Custom Domain (Appliquer le domaine personnalisé) pour appliquer vos modifications.
Projets mutualisés
Si vous êtes passé à Firebase Authentication with Identity Platform et que vous avez activé la mutualisation, vous devez mettre à jour les métadonnées du locataire pour lui permettre d'hériter des domaines personnalisés, des modèles d'e-mails et des paramètres SMTP personnalisés. Sinon, les utilisateurs continueront de recevoir des e-mails du domaine par défaut, même si le domaine personnalisé est validé et appliqué.
Vous pouvez vérifier si la mutualisation est activée en examinant l'URL incluse dans les messages d'authentification par e-mail. Si l'URL inclut un paramètre tenant, vous devez mettre à jour les métadonnées du locataire de votre projet.
Pour ce faire, exécutez la commande suivante :
curl -X PATCH -d "{'inheritance':{'emailSendingConfig': true}}" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H 'Content-Type:application/json' \
https://identitytoolkit.googleapis.com/v2/projects/PROJECT_ID/tenants/TENANT_ID?updateMask=inheritance.emailSendingConfig