Używanie własnej domeny do uwierzytelniania e-maili

Jeśli w projekcie używasz domeny niestandardowej, rozważ używanie jej również w e-mailach wysyłanych w związku ze zdarzeniami uwierzytelniania, takimi jak weryfikacja adresu e-mail, zmiana adresu i proces odzyskiwania hasła. Możesz skonfigurować projekt tak, aby w polu From e-maili i w linkach do działań używać domeny niestandardowej.

Dzięki skonfigurowaniu domen niestandardowych w przypadku e-maili uwierzytelniających użytkownicy będą widzieć tę samą domenę w adresie internetowym i w e-mailach dotyczących zarządzania użytkownikami.

Aby to skonfigurować, wykonaj te 2 czynności:

  • Dodaj domenę do szablonów e-maili w konsoli Firebase.
  • Zweryfikuj domenę, dodając rekordy DNS u rejestratora domeny.

Dodawanie domeny do szablonów e-maili

  1. W konsoli Firebase otwórz kartę Zabezpieczenia > Uwierzytelnianie > Szablony.

  2. W przypadku każdego szablonu e-maila wykonaj te czynności:

    1. Kliknij ikonę edycji ().
    2. Kliknij Dostosuj domenę.
    3. Wskaż domenę, której chcesz używać.

Następnie zobaczysz tabelę rekordów DNS, które musisz dodać u rejestratora domeny, aby potwierdzić, że jesteś właścicielem domeny.

Weryfikowanie domeny

Dodaj lub zaktualizuj rekordy DNS TXT i CNAME podane w konsoli Firebase. Sposób wykonania tej czynności zależy od rejestratora.

W przypadku danej domeny możesz mieć tylko 1 rekord TXT v=spf1.... Jeśli musisz podać kilka adresów e-mail, połącz je w 1 rekord.

Zweryfikowanie domeny może potrwać do 24 godzin. Gdy to nastąpi, na karcie Szablony w konsoli Firebase pojawi się zielony komunikat "Weryfikacja zakończona". Następnie możesz kliknąć przycisk Zastosuj domenę niestandardową, aby wprowadzić zmiany.

Projekty z wieloma najemcami

Jeśli masz Firebase Authentication with Identity Platform i włączoną obsługę wielu najemców, musisz zaktualizować metadane najemcy aby umożliwić mu dziedziczenie domen niestandardowych, szablonów e-maili i niestandardowych ustawień SMTP. W przeciwnym razie użytkownicy nadal będą otrzymywać e-maile z domeny domyślnej, nawet jeśli domena niestandardowa zostanie zweryfikowana i zastosowana.

Możesz sprawdzić, czy obsługa wielu najemców jest włączona, sprawdzając adres URL zawarty w wiadomościach e-mail Auth. Jeśli adres URL zawiera parametr tenant, musisz zaktualizować metadane najemcy w projekcie.

Aby to zrobić, uruchom to polecenie:

curl -X PATCH -d "{'inheritance':{'emailSendingConfig': true}}" \
  -H "X-Goog-User-Project: PROJECT_ID"                          \
  -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
  -H 'Content-Type:application/json'                            \
  https://identitytoolkit.googleapis.com/v2/projects/PROJECT_ID/tenants/TENANT_ID?updateMask=inheritance.emailSendingConfig