Google은 흑인 공동체를 위한 인종적 평등을 추구하기 위해 노력하고 있습니다. 자세히 알아보기

Apple을 사용하여 인증

컬렉션을 사용해 정리하기 내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.

Firebase SDK를 사용하여 종단 간 OAuth 2.0 로그인 흐름을 수행함으로써 사용자가 Apple ID를 사용하여 Firebase에 인증하도록 할 수 있습니다.

시작하기 전에

Apple을 사용하여 사용자를 로그인하려면 먼저 Apple 개발자 사이트에서 Apple로 로그인을 구성한 다음 Firebase 프로젝트의 로그인 공급자로 Apple을 활성화합니다.

Apple 개발자 프로그램에 참여

Apple로 로그인은 Apple 개발자 프로그램 회원만 구성할 수 있습니다.

Apple로 로그인 구성

  1. Apple 개발자 사이트의 인증서, 식별자 및 프로필 페이지에서 앱에 대해 Apple로 로그인을 활성화합니다.
  2. 이메일 링크 로그인, 이메일 주소 확인, 계정 변경 취소 등 사용자에게 이메일을 보내는 Firebase 인증 기능을 사용하는 경우 Apple 비공개 이메일 릴레이 서비스를 구성하고 noreply@ YOUR_FIREBASE_PROJECT_ID .firebaseapp.com (또는 사용자 정의된 이메일 템플릿 도메인) Apple이 Firebase 인증에서 보낸 이메일을 익명의 Apple 이메일 주소로 릴레이할 수 있습니다.

Apple을 로그인 공급자로 활성화

  1. Apple 프로젝트에 Firebase를 추가합니다 . Firebase 콘솔에서 앱을 설정할 때 앱의 번들 ID를 등록해야 합니다.
  2. Firebase 콘솔 에서 인증 섹션을 엽니다. 로그인 방법 탭에서 Apple 공급자를 활성화합니다. 앱에서 Apple로 로그인만 사용하는 경우 서비스 ID, Apple 팀 ID, 개인 키 및 키 ID 필드를 비워 둘 수 있습니다.

Apple의 익명 데이터 요구 사항 준수

Apple로 로그인은 사용자가 로그인할 때 이메일 주소를 포함한 데이터를 익명화할 수 있는 옵션을 제공합니다. 이 옵션을 선택한 사용자는 privaterelay.appleid.com 도메인의 이메일 주소를 갖게 됩니다. 앱에서 Apple로 로그인을 사용하는 경우 이러한 익명화된 Apple ID와 관련하여 Apple의 모든 해당 개발자 정책 또는 조건을 준수해야 합니다.

여기에는 직접 식별하는 개인 정보를 익명의 Apple ID와 연결하기 전에 필요한 사용자 동의를 얻는 것이 포함됩니다. Firebase 인증을 사용할 때 여기에는 다음 작업이 포함될 수 있습니다.

  • 이메일 주소를 익명의 Apple ID에 연결하거나 그 반대의 경우도 마찬가지입니다.
  • 전화번호를 익명의 Apple ID에 연결하거나 그 반대로 연결
  • 익명이 아닌 소셜 자격 증명(Facebook, Google 등)을 익명의 Apple ID에 연결하거나 그 반대의 경우도 마찬가지입니다.

위의 목록은 완전하지 않습니다. 앱이 Apple의 요구 사항을 충족하는지 확인하려면 개발자 계정의 멤버십 섹션에 있는 Apple 개발자 프로그램 사용권 계약을 참조하십시오.

Apple로 로그인하고 Firebase로 인증

Apple 계정으로 인증하려면 먼저 Apple의 AuthenticationServices 프레임워크 를 사용하여 Apple 계정에 사용자를 로그인한 다음 Apple 응답의 ID 토큰을 사용하여 Firebase AuthCredential 객체를 만듭니다.

  1. 모든 로그인 요청에 대해 앱의 인증 요청에 대한 응답으로 받은 ID 토큰이 특별히 부여되었는지 확인하는 데 사용할 임의의 문자열("nonce")을 생성합니다. 이 단계는 재생 공격을 방지하는 데 중요합니다.

    다음 예제와 같이 SecRandomCopyBytes(_:_:_) 를 사용하여 암호화된 보안 nonce를 생성할 수 있습니다.

    빠른

    // Adapted from https://auth0.com/docs/api-auth/tutorials/nonce#generate-a-cryptographically-random-nonce
    private func randomNonceString(length: Int = 32) -> String {
      precondition(length > 0)
      let charset: [Character] =
        Array("0123456789ABCDEFGHIJKLMNOPQRSTUVXYZabcdefghijklmnopqrstuvwxyz-._")
      var result = ""
      var remainingLength = length
    
      while remainingLength > 0 {
        let randoms: [UInt8] = (0 ..< 16).map { _ in
          var random: UInt8 = 0
          let errorCode = SecRandomCopyBytes(kSecRandomDefault, 1, &random)
          if errorCode != errSecSuccess {
            fatalError(
              "Unable to generate nonce. SecRandomCopyBytes failed with OSStatus \(errorCode)"
            )
          }
          return random
        }
    
        randoms.forEach { random in
          if remainingLength == 0 {
            return
          }
    
          if random < charset.count {
            result.append(charset[Int(random)])
            remainingLength -= 1
          }
        }
      }
    
      return result
    }
    
        

    오브젝티브-C

    // Adapted from https://auth0.com/docs/api-auth/tutorials/nonce#generate-a-cryptographically-random-nonce
    - (NSString *)randomNonce:(NSInteger)length {
      NSAssert(length > 0, @"Expected nonce to have positive length");
      NSString *characterSet = @"0123456789ABCDEFGHIJKLMNOPQRSTUVXYZabcdefghijklmnopqrstuvwxyz-._";
      NSMutableString *result = [NSMutableString string];
      NSInteger remainingLength = length;
    
      while (remainingLength > 0) {
        NSMutableArray *randoms = [NSMutableArray arrayWithCapacity:16];
        for (NSInteger i = 0; i < 16; i++) {
          uint8_t random = 0;
          int errorCode = SecRandomCopyBytes(kSecRandomDefault, 1, &random);
          NSAssert(errorCode == errSecSuccess, @"Unable to generate nonce: OSStatus %i", errorCode);
    
          [randoms addObject:@(random)];
        }
    
        for (NSNumber *random in randoms) {
          if (remainingLength == 0) {
            break;
          }
    
          if (random.unsignedIntValue < characterSet.length) {
            unichar character = [characterSet characterAtIndex:random.unsignedIntValue];
            [result appendFormat:@"%C", character];
            remainingLength--;
          }
        }
      }
    
      return [result copy];
    }
        

    로그인 요청과 함께 nonce의 SHA256 해시를 보내면 Apple이 응답에서 변경하지 않고 전달합니다. Firebase는 원래 nonce를 해시하고 Apple에서 전달한 값과 비교하여 응답을 검증합니다.

    빠른

    @available(iOS 13, *)
    private func sha256(_ input: String) -> String {
      let inputData = Data(input.utf8)
      let hashedData = SHA256.hash(data: inputData)
      let hashString = hashedData.compactMap {
        String(format: "%02x", $0)
      }.joined()
    
      return hashString
    }
    
        

    오브젝티브-C

    - (NSString *)stringBySha256HashingString:(NSString *)input {
      const char *string = [input UTF8String];
      unsigned char result[CC_SHA256_DIGEST_LENGTH];
      CC_SHA256(string, (CC_LONG)strlen(string), result);
    
      NSMutableString *hashed = [NSMutableString stringWithCapacity:CC_SHA256_DIGEST_LENGTH * 2];
      for (NSInteger i = 0; i < CC_SHA256_DIGEST_LENGTH; i++) {
        [hashed appendFormat:@"%02x", result[i]];
      }
      return hashed;
    }
        
  2. 요청에 nonce의 SHA256 해시와 Apple의 응답을 처리할 대리자 클래스를 포함하여 Apple의 로그인 흐름을 시작합니다(다음 단계 참조).

    빠른

    import CryptoKit
    
    // Unhashed nonce.
    fileprivate var currentNonce: String?
    
    @available(iOS 13, *)
    func startSignInWithAppleFlow() {
      let nonce = randomNonceString()
      currentNonce = nonce
      let appleIDProvider = ASAuthorizationAppleIDProvider()
      let request = appleIDProvider.createRequest()
      request.requestedScopes = [.fullName, .email]
      request.nonce = sha256(nonce)
    
      let authorizationController = ASAuthorizationController(authorizationRequests: [request])
      authorizationController.delegate = self
      authorizationController.presentationContextProvider = self
      authorizationController.performRequests()
    }
    

    오브젝티브-C

    @import CommonCrypto;
    
    - (void)startSignInWithAppleFlow {
      NSString *nonce = [self randomNonce:32];
      self.currentNonce = nonce;
      ASAuthorizationAppleIDProvider *appleIDProvider = [[ASAuthorizationAppleIDProvider alloc] init];
      ASAuthorizationAppleIDRequest *request = [appleIDProvider createRequest];
      request.requestedScopes = @[ASAuthorizationScopeFullName, ASAuthorizationScopeEmail];
      request.nonce = [self stringBySha256HashingString:nonce];
    
      ASAuthorizationController *authorizationController =
          [[ASAuthorizationController alloc] initWithAuthorizationRequests:@[request]];
      authorizationController.delegate = self;
      authorizationController.presentationContextProvider = self;
      [authorizationController performRequests];
    }
    
  3. ASAuthorizationControllerDelegate 구현에서 Apple의 응답을 처리합니다. 로그인에 성공하면 해시되지 않은 nonce와 함께 Apple 응답의 ID 토큰을 사용하여 Firebase에 인증합니다.

    빠른

    @available(iOS 13.0, *)
    extension MainViewController: ASAuthorizationControllerDelegate {
    
      func authorizationController(controller: ASAuthorizationController, didCompleteWithAuthorization authorization: ASAuthorization) {
        if let appleIDCredential = authorization.credential as? ASAuthorizationAppleIDCredential {
          guard let nonce = currentNonce else {
            fatalError("Invalid state: A login callback was received, but no login request was sent.")
          }
          guard let appleIDToken = appleIDCredential.identityToken else {
            print("Unable to fetch identity token")
            return
          }
          guard let idTokenString = String(data: appleIDToken, encoding: .utf8) else {
            print("Unable to serialize token string from data: \(appleIDToken.debugDescription)")
            return
          }
          // Initialize a Firebase credential.
          let credential = OAuthProvider.credential(withProviderID: "apple.com",
                                                    IDToken: idTokenString,
                                                    rawNonce: nonce)
          // Sign in with Firebase.
          Auth.auth().signIn(with: credential) { (authResult, error) in
            if error {
              // Error. If error.code == .MissingOrInvalidNonce, make sure
              // you're sending the SHA256-hashed nonce as a hex string with
              // your request to Apple.
              print(error.localizedDescription)
              return
            }
            // User is signed in to Firebase with Apple.
            // ...
          }
        }
      }
    
      func authorizationController(controller: ASAuthorizationController, didCompleteWithError error: Error) {
        // Handle error.
        print("Sign in with Apple errored: \(error)")
      }
    
    }
    

    오브젝티브-C

    - (void)authorizationController:(ASAuthorizationController *)controller
       didCompleteWithAuthorization:(ASAuthorization *)authorization API_AVAILABLE(ios(13.0)) {
      if ([authorization.credential isKindOfClass:[ASAuthorizationAppleIDCredential class]]) {
        ASAuthorizationAppleIDCredential *appleIDCredential = authorization.credential;
        NSString *rawNonce = self.currentNonce;
        NSAssert(rawNonce != nil, @"Invalid state: A login callback was received, but no login request was sent.");
    
        if (appleIDCredential.identityToken == nil) {
          NSLog(@"Unable to fetch identity token.");
          return;
        }
    
        NSString *idToken = [[NSString alloc] initWithData:appleIDCredential.identityToken
                                                  encoding:NSUTF8StringEncoding];
        if (idToken == nil) {
          NSLog(@"Unable to serialize id token from data: %@", appleIDCredential.identityToken);
        }
    
        // Initialize a Firebase credential.
        FIROAuthCredential *credential = [FIROAuthProvider credentialWithProviderID:@"apple.com"
                                                                            IDToken:idToken
                                                                           rawNonce:rawNonce];
    
        // Sign in with Firebase.
        [[FIRAuth auth] signInWithCredential:credential
                                  completion:^(FIRAuthDataResult * _Nullable authResult,
                                               NSError * _Nullable error) {
          if (error != nil) {
            // Error. If error.code == FIRAuthErrorCodeMissingOrInvalidNonce,
            // make sure you're sending the SHA256-hashed nonce as a hex string
            // with your request to Apple.
            return;
          }
          // Sign-in succeeded!
        }];
      }
    }
    
    - (void)authorizationController:(ASAuthorizationController *)controller
               didCompleteWithError:(NSError *)error API_AVAILABLE(ios(13.0)) {
      NSLog(@"Sign in with Apple errored: %@", error);
    }
    

Firebase 인증에서 지원하는 다른 제공업체와 달리 Apple은 사진 URL을 제공하지 않습니다.

또한 사용자가 이메일을 앱과 공유하지 않기로 선택하면 Apple은 해당 사용자의 고유한 이메일 주소( xyz@privaterelay.appleid.com 형식)를 제공하여 앱과 공유합니다. 개인 이메일 릴레이 서비스를 구성한 경우 Apple은 익명 주소로 전송된 이메일을 사용자의 실제 이메일 주소로 전달합니다.

Apple은 사용자가 처음 로그인할 때만 표시 이름과 같은 사용자 정보를 앱과 공유합니다. 일반적으로 Firebase는 사용자가 Apple에 처음 로그인할 때 Auth.auth().currentUser.displayName . 그러나 이전에 Apple을 사용하여 Firebase를 사용하지 않고 앱에 사용자를 로그인한 경우 Apple은 Firebase에 사용자의 표시 이름을 제공하지 않습니다.

재인증 및 계정 연결

동일한 패턴을 reauthenticateWithCredential() 과 함께 사용할 수 있으며, 최근 로그인이 필요한 민감한 작업에 대한 새로운 자격 증명을 검색하는 데 사용할 수 있습니다.

빠른

// Initialize a fresh Apple credential with Firebase.
let credential = OAuthProvider.credential(
  withProviderID: "apple.com",
  IDToken: appleIdToken,
  rawNonce: rawNonce
)
// Reauthenticate current Apple user with fresh Apple credential.
Auth.auth().currentUser.reauthenticate(with: credential) { (authResult, error) in
  guard error != nil else { return }
  // Apple user successfully re-authenticated.
  // ...
}

오브젝티브-C

FIRAuthCredential *credential = [FIROAuthProvider credentialWithProviderID:@"apple.com",
                                                                   IDToken:appleIdToken,
                                                                  rawNonce:rawNonce];
[[FIRAuth auth].currentUser
    reauthenticateWithCredential:credential
                      completion:^(FIRAuthDataResult * _Nullable authResult,
                                   NSError * _Nullable error) {
  if (error) {
    // Handle error.
  }
  // Apple user successfully re-authenticated.
  // ...
}];

또한 linkWithCredential() 을 사용하여 다른 ID 공급자를 기존 계정에 연결할 수 있습니다.

Apple은 사용자의 Apple 계정을 다른 데이터에 연결하기 전에 사용자의 명시적 동의를 요구합니다.

Apple로 로그인하면 인증 자격 증명을 재사용하여 기존 계정에 연결할 수 없습니다. Apple로 로그인 자격 증명을 다른 계정에 연결하려면 먼저 이전 Apple로 로그인 자격 증명을 사용하여 계정 연결을 시도한 다음 반환된 오류를 검사하여 새 자격 증명을 찾아야 합니다. 새 자격 증명은 오류의 userInfo 사전에 있으며 FIRAuthErrorUserInfoUpdatedCredentialKey 키를 통해 액세스할 수 있습니다.

예를 들어 Facebook 계정을 현재 Firebase 계정에 연결하려면 사용자가 Facebook에 로그인할 때 얻은 액세스 토큰을 사용합니다.

빠른

// Initialize a Facebook credential with Firebase.
let credential = FacebookAuthProvider.credential(
  withAccessToken: AccessToken.current!.tokenString
)
// Assuming the current user is an Apple user linking a Facebook provider.
Auth.auth().currentUser.link(with: credential) { (authResult, error) in
  // Facebook credential is linked to the current Apple user.
  // The user can now sign in with Facebook or Apple to the same Firebase
  // account.
  // ...
}

오브젝티브-C

// Initialize a Facebook credential with Firebase.
FacebookAuthCredential *credential = [FIRFacebookAuthProvider credentialWithAccessToken:accessToken];
// Assuming the current user is an Apple user linking a Facebook provider.
[FIRAuth.auth linkWithCredential:credential completion:^(FIRAuthDataResult * _Nullable authResult, NSError * _Nullable error) {
  // Facebook credential is linked to the current Apple user.
  // The user can now sign in with Facebook or Apple to the same Firebase
  // account.
  // ...
}];

다음 단계

사용자가 처음으로 로그인하면 새 사용자 계정이 생성되어 사용자가 로그인한 자격 증명(사용자 이름 및 암호, 전화 번호 또는 인증 공급자 정보)에 연결됩니다. 이 새 계정은 Firebase 프로젝트의 일부로 저장되며 사용자 로그인 방식에 관계없이 프로젝트의 모든 앱에서 사용자를 식별하는 데 사용할 수 있습니다.

  • 앱에서 FIRUser 개체에서 사용자의 기본 프로필 정보를 가져올 수 있습니다. 사용자 관리 를 참조하십시오.

  • Firebase 실시간 데이터베이스 및 Cloud Storage 보안 규칙 에서 auth 변수에서 로그인한 사용자의 고유 사용자 ID를 가져와 사용자가 액세스할 수 있는 데이터를 제어하는 ​​데 사용할 수 있습니다.

인증 공급자 자격 증명을 기존 사용자 계정에 연결하여 사용자가 여러 인증 공급자를 사용하여 앱에 로그인하도록 허용할 수 있습니다.

사용자를 로그아웃하려면 signOut: 을 호출합니다.

빠른

    let firebaseAuth = Auth.auth()
do {
  try firebaseAuth.signOut()
} catch let signOutError as NSError {
  print("Error signing out: %@", signOutError)
}
  

오브젝티브-C

    NSError *signOutError;
BOOL status = [[FIRAuth auth] signOut:&signOutError];
if (!status) {
  NSLog(@"Error signing out: %@", signOutError);
  return;
}

인증 오류의 전체 범위에 대한 오류 처리 코드를 추가할 수도 있습니다. 오류 처리 를 참조하십시오.