Apple প্ল্যাটফর্মে Microsoft ব্যবহার করে যাচাইকরণ

এন্ড-টু-এন্ড সাইন-ইন ফ্লো সম্পূর্ণ করতে, Firebase SDK ব্যবহার করে আপনার অ্যাপে ওয়েব-ভিত্তিক জেনেরিক OAuth লগ-ইন ইন্টিগ্রেট করে, আপনি Microsoft Azure Active Directory-র মতো OAuth প্রদানকারীর মাধ্যমে Firebase-এর সাথে আপনার ব্যবহারকারীদের যাচাই করিয়ে নিতে পারবেন।

শুরু করার আগে

Microsoft অ্যাকাউন্ট (Azure Active Directory ও ব্যক্তিগত Microsoft অ্যাকাউন্ট) ব্যবহার করে ব্যবহারকারীদের সাইন-ইন করতে দিতে, আপনাকে প্রথমে Firebase প্রোজেক্টের জন্য Microsoft-কে সাইন-ইন পরিষেবা প্রদানকারী হিসেবে চালু করতে হবে:

  1. আপনার Apple প্রোজেক্টে Firebase যোগ করুন।
  2. Firebase কনসোলে গিয়ে নিরাপত্তা > যাচাইকরণ বিকল্পে যান।
  3. সাইন-ইন পদ্ধতি ট্যাবে, Microsoft সাইন-ইন প্রদানকারীকে চালু করুন।
  4. প্রোভাইডার কনফিগারেশনে সেই প্রোভাইডারের ডেভেলপার কনসোল থেকে ক্লায়েন্ট আইডি ও ক্লায়েন্ট সিক্রেট যোগ করুন:
    1. Microsoft OAuth ক্লায়েন্ট রেজিস্টার করতে, দ্রুত শুরু: Azure Active Directory v2.0 এন্ডপয়েন্টের সাথে অ্যাপ রেজিস্টার করুন লিঙ্কে দেওয়া নির্দেশাবলী অনুসরণ করুন। মনে রাখবেন, এই এন্ডপয়েন্ট Microsoft ব্যক্তিগত অ্যাকাউন্ট এবং Azure Active Directory অ্যাকাউন্ট ব্যবহার করে সাইন-ইন করার সুবিধা দেয়। Azure Active Directory v2.0 সম্পর্কে আরও জানুন।
    2. এইসব পরিষেবা প্রদানকারীর সাথে অ্যাপ রেজিস্টার করার সময়, আপনার অ্যাপের জন্য রিডাইরেক্ট ডোমেন হিসেবে আপনার প্রোজেক্টের জন্য *.firebaseapp.com ডোমেন রেজিস্টার করতে ভুলবেন না।
  5. সেভ করুন বিকল্পে ক্লিক করুন।

Firebase SDK-এর মাধ্যমে সাইন-ইন ফ্লো ম্যানেজ করা

Firebase Apple প্ল্যাটফর্ম SDK-এর মাধ্যমে সাইন-ইন ফ্লো ম্যানেজ করতে, এইসব ধাপ অনুসরণ করুন:

  1. আপনার Xcode প্রোজেক্টে কাস্টম URL স্কিম যোগ করুন:

    1. আপনার প্রোজেক্ট কনফিগারেশন খুলুন: বাঁদিকের ট্রি ভিউতে প্রোজেক্টের নামে ডবল ক্লিক করুন। টার্গেট বিভাগ থেকে আপনার অ্যাপ বেছে নিন, তারপরে তথ্য ট্যাব বেছে নিন এবং URL-এর ধরন বিভাগটি বড় করুন।
    2. + বোতামে ক্লিক করুন এবং URL স্কিম হিসেবে আপনার এনকোড করা অ্যাপ আইডি যোগ করুন। অন্যান্য ফিল্ড খালি রাখুন।

      আপনি Firebase কনসোলে এনকোড করা অ্যাপ আইডি খুঁজে পেতে পারেন: এর জন্য সেটিংস > সাধারণ ট্যাব, বিকল্পে যান, তারপর আপনার অ্যাপ বিভাগে স্ক্রল করে আপনার iOS অ্যাপের বিবরণ দেখুন।

      সম্পূর্ণ হলে, আপনার কনফিগারেশনটি নিম্নলিখিত (তবে আপনার অ্যাপ্লিকেশন-নির্দিষ্ট মান সহ) আইটেমের মতো দেখতে হবে:

      Xcode-এর কাস্টম URL স্কিম সেট-আপ ইন্টারফেসের স্ক্রিনশট
  2. প্রোভাইডার আইডি ব্যবহার করে OAuthProvider-এর একটি ইনস্ট্যান্স তৈরি করুন microsoft.com.

    Swift

        var provider = OAuthProvider(providerID: "microsoft.com")
        

    Objective-C

        FIROAuthProvider *provider = [FIROAuthProvider providerWithProviderID:@"microsoft.com"];
        
  3. ঐচ্ছিক: OAuth অনুরোধের সাথে আপনি পাঠাতে চান এমন অতিরিক্ত কাস্টম OAuth প্যারামিটার নির্দিষ্ট করুন।

    Swift

        provider.customParameters = [
          "prompt": "consent",
          "login_hint": "user@firstadd.onmicrosoft.com"
        ]
        

    Objective-C

        [provider setCustomParameters:@{@"prompt": @"consent", @"login_hint": @"user@firstadd.onmicrosoft.com"}];
        

    Microsoft যেসব প্যারামিটার সমর্থন করে, সেগুলি দেখতে Microsoft OAuth ডকুমেন্টেশন দেখুন। মনে রাখবেন, আপনি Firebase-এর প্রয়োজনীয় প্যারামিটার setCustomParameters-এর সাথে পাস করতে পারবেন না। এইসব প্যারামিটার হল client_id, response_type, redirect_uri, state, scope এবং response_mode.

    কোনও নির্দিষ্ট Azure AD টেন্যান্টের ব্যবহারকারীদের শুধুমাত্র অ্যাপ্লিকেশনে সাইন-ইন করার অনুমতি দিতে, Azure AD টেন্যান্টের বন্ধুত্বপূর্ণ ডোমেন নাম বা টেন্যান্টের GUID শনাক্তকারী ব্যবহার করা যেতে পারে। কাস্টম প্যারামিটার অবজেক্টে "টেন্যান্ট" ফিল্ড উল্লেখ করে এটি করা যেতে পারে।

    Swift

        provider.customParameters = [
          // Optional "tenant" parameter in case you are using an Azure AD
          // tenant. eg. '8eaef023-2b34-4da1-9baa-8bc8c9d6a490' or
          // 'contoso.onmicrosoft.com' or "common" for tenant-independent
          // tokens. The default value is "common".
          "tenant": "TENANT_ID"
        ]
        

    Objective-C

        // Optional "tenant" parameter in case you are using an Azure AD tenant.
        // eg. '8eaef023-2b34-4da1-9baa-8bc8c9d6a490' or
        // 'contoso.onmicrosoft.com' or "common" for tenant-independent tokens.
        // The default value is "common".
        provider.customParameters = @{@"tenant": @"TENANT_ID"};
        
  4. ঐচ্ছিক: যাচাইকরণ প্রদানকারীর কাছে আপনি অনুরোধ করতে চান এমন প্রাথমিক প্রোফাইলের বাইরে অতিরিক্ত OAuth 2.0 স্কোপ নির্দিষ্ট করুন।

    Swift

        provider.scopes = ["mail.read", "calendars.read"]
        

    Objective-C

        [provider setScopes:@[@"mail.read", @"calendars.read"]];
        

    আরও জানতে, Microsoft-এর অনুমতি ও সম্মতি সংক্রান্ত ডকুমেন্টেশন দেখুন।

  5. ঐচ্ছিক: ব্যবহারকারীকে reCAPTCHA দেখানোর সময় আপনার অ্যাপ SFSafariViewController বা UIWebView যেভাবে উপস্থাপন করে তা কাস্টমাইজ করতে চাইলে, AuthUIDelegate প্রোটোকল মেনে চলে এমন একটি কাস্টম ক্লাস তৈরি করুন এবং credentialWithUIDelegate-এ পাস করুন।

  6. OAuth প্রদানকারী অবজেক্ট ব্যবহার করে Firebase-এর মাধ্যমে যাচাই করিয়ে নিন।

    Swift

        // Replace nil with the custom class that conforms to AuthUIDelegate
        // you created in last step to use a customized web view.
        provider.getCredentialWith(nil) { credential, error in
          if error != nil {
            // Handle error.
          }
          if credential != nil {
            Auth().signIn(with: credential) { authResult, error in
              if error != nil {
                // Handle error.
              }
              // User is signed in.
              // IdP data available in authResult.additionalUserInfo.profile.
              // OAuth access token can also be retrieved:
              // (authResult.credential as? OAuthCredential)?.accessToken
              // OAuth ID token can also be retrieved:
              // (authResult.credential as? OAuthCredential)?.idToken
            }
          }
        }
        

    Objective-C

        [provider getCredentialWithUIDelegate:nil
                                   completion:^(FIRAuthCredential *_Nullable credential, NSError *_Nullable error) {
          if (error) {
           // Handle error.
          }
          if (credential) {
            [[FIRAuth auth] signInWithCredential:credential
                                      completion:^(FIRAuthDataResult *_Nullable authResult, NSError *_Nullable error) {
              if (error) {
                // Handle error.
              }
              // User is signed in.
              // IdP data available in authResult.additionalUserInfo.profile.
              // OAuth access token can also be retrieved:
              // ((FIROAuthCredential *)authResult.credential).accessToken
              // OAuth ID token can also be retrieved:
              // ((FIROAuthCredential *)authResult.credential).idToken
            }];
          }
        }];
        

    OAuth অ্যাক্সেস টোকেন ব্যবহার করে, আপনি Microsoft Graph API কল করতে পারবেন।

    যেমন, প্রোফাইলের প্রাথমিক তথ্য পেতে, আপনি REST API কল করতে পারেন, Authorization হেডার:

    https://graph.microsoft.com/v1.0/me

    Firebase Auth-এর সাথে কাজ করে এমন অন্যান্য পরিষেবা প্রদানকারীর মতো, Microsoft কোনও ফটো URL প্রদান করে না এবং পরিবর্তে, প্রোফাইল ফটোর বাইনারি ডেটা Microsoft Graph API-এর মাধ্যমে অনুরোধ করতে হবে।

    OAuth অ্যাক্সেস টোকেন ছাড়াও, ব্যবহারকারীর OAuth ID টোকেন OAuthCredential অবজেক্ট থেকে পাওয়া যেতে পারে। ID টোকেনে থাকা sub দাবিটি অ্যাপ-নির্দিষ্ট এবং এটি Firebase Auth-এর ব্যবহার করা ফেডারেশন করা ব্যবহারকারীর শনাক্তকারীর সাথে মিলবে না এবং এটি user.providerData[0].uid-এর মাধ্যমে অ্যাক্সেস করা যাবে। এর পরিবর্তে oid দাবি ফিল্ড ব্যবহার করা উচিত। সাইন-ইন করার জন্য Azure AD টেন্যান্ট ব্যবহার করার সময়, oid দাবিটি হুবহু মিলবে। তবে, নন-টেন্যান্টের ক্ষেত্রে, oid ফিল্ড প্যাড করা হয়। ফেডারেটেড আইডি 4b2eabcdefghijkl-এর জন্য, oid-এর একটি ফর্ম 00000000-0000-0000-4b2e-abcdefghijkl থাকবে।

  7. উপরের উদাহরণগুলি সাইন-ইন ফ্লোয়ের উপর ফোকাস করলেও, আপনার কাছে linkWithCredential ব্যবহার করে আগে থেকে থাকা ব্যবহারকারীর সাথে Microsoft প্রদানকারীকে লিঙ্ক করার ক্ষমতাও আছে। যেমন, আপনি একই ব্যবহারকারীর সাথে একাধিক পরিষেবা প্রদানকারীকে লিঙ্ক করতে পারেন, যাতে তিনি যেকোনও একটির মাধ্যমে সাইন-ইন করতে পারেন।

    Swift

        Auth().currentUser.link(withCredential: credential) { authResult, error in
          if error != nil {
            // Handle error.
          }
          // Microsoft credential is linked to the current user.
          // IdP data available in authResult.additionalUserInfo.profile.
          // OAuth access token can also be retrieved:
          // (authResult.credential as? OAuthCredential)?.accessToken
          // OAuth ID token can also be retrieved:
          // (authResult.credential as? OAuthCredential)?.idToken
        }
        

    Objective-C

        [[FIRAuth auth].currentUser
            linkWithCredential:credential
                    completion:^(FIRAuthDataResult * _Nullable authResult, NSError * _Nullable error) {
          if (error) {
            // Handle error.
          }
          // Microsoft credential is linked to the current user.
          // IdP data available in authResult.additionalUserInfo.profile.
          // OAuth access token can also be retrieved:
          // ((FIROAuthCredential *)authResult.credential).accessToken
          // OAuth ID token can also be retrieved:
          // ((FIROAuthCredential *)authResult.credential).idToken
        }];
        
  8. একই প্যাটার্ন reauthenticateWithCredential-এর সাথে ব্যবহার করা যেতে পারে, যা সংবেদনশীল অপারেশনের জন্য নতুন ক্রেডেনশিয়াল পেতে ব্যবহার করা যেতে পারে, এর জন্য সাম্প্রতিক লগ-ইন প্রয়োজন।

    Swift

        Auth().currentUser.reauthenticateWithCredential(withCredential: credential) { authResult, error in
          if error != nil {
            // Handle error.
          }
          // User is re-authenticated with fresh tokens minted and
          // should be able to perform sensitive operations like account
          // deletion and email or password update.
          // IdP data available in result.additionalUserInfo.profile.
          // Additional OAuth access token can also be retrieved:
          // (authResult.credential as? OAuthCredential)?.accessToken
          // OAuth ID token can also be retrieved:
          // (authResult.credential as? OAuthCredential)?.idToken
        }
        

    Objective-C

        [[FIRAuth auth].currentUser
            reauthenticateWithCredential:credential
                              completion:^(FIRAuthDataResult * _Nullable authResult, NSError * _Nullable error) {
          if (error) {
            // Handle error.
          }
          // User is re-authenticated with fresh tokens minted and
          // should be able to perform sensitive operations like account
          // deletion and email or password update.
          // IdP data available in result.additionalUserInfo.profile.
          // Additional OAuth access token can also be retrieved:
          // ((FIROAuthCredential *)authResult.credential).accessToken
          // OAuth ID token can also be retrieved:
          // ((FIROAuthCredential *)authResult.credential).idToken
        }];
        

কোনও ব্যবহারকারী প্রথমবার সাইন-ইন করার পরে, একটি নতুন ব্যবহারকারীর অ্যাকাউন্ট তৈরি করা হয় এবং ক্রেডেনশিয়ালের সাথে লিঙ্ক করা হয়—অর্থাৎ, ব্যবহারকারীর নাম এবং পাসওয়ার্ড, ফোন নম্বর বা ব্যবহারকারী যে তথ্য দিয়ে সাইন-ইন করেছেন তা প্রদানকারীর তথ্য। এই নতুন অ্যাকাউন্ট আপনার Firebase প্রোজেক্টের অংশ হিসেবে স্টোর করা হয় এবং ব্যবহারকারী কীভাবে সাইন-ইন করেছেন তা নির্বিশেষে, আপনার প্রোজেক্টের প্রতিটি অ্যাপ জুড়ে কোনও ব্যবহারকারীকে শনাক্ত করতে ব্যবহার করা যেতে পারে।

  • আপনার অ্যাপে, আপনি User অবজেক্ট থেকে ব্যবহারকারীর প্রাথমিক প্রোফাইল সংক্রান্ত তথ্য পেতে পারেন। ব্যবহারকারীদের ম্যানেজ করা দেখুন।

  • আপনার Firebase Realtime Database এবং Cloud Storage নিরাপত্তা বিধিতে, আপনি auth ভেরিয়েবল থেকে সাইন-ইন করা ব্যবহারকারীর অনন্য ব্যবহারকারী আইডি পেতে এবং ব্যবহারকারী কোন ডেটা অ্যাক্সেস করতে পারবেন তা নিয়ন্ত্রণ করতে এটি ব্যবহার করতে পারবেন।

আপনি আগে থেকে থাকা ব্যবহারকারীর অ্যাকাউন্টের সাথে অনুমোদন প্রদানকারীর ক্রেডেনশিয়াল লিঙ্ক করে একাধিক অনুমোদন প্রদানকারীর মাধ্যমে আপনার অ্যাপে সাইন-ইন করার জন্য ব্যবহারকারীদের অনুমতি দিতে পারেন।

কোনও ব্যবহারকারীকে সাইন-আউট করতে, signOut:-এ কল করুন।

Swift

let firebaseAuth = Auth.auth()
do {
  try firebaseAuth.signOut()
} catch let signOutError as NSError {
  print("Error signing out: %@", signOutError)
}

Objective-C

NSError *signOutError;
BOOL status = [[FIRAuth auth] signOut:&signOutError];
if (!status) {
  NSLog(@"Error signing out: %@", signOutError);
  return;
}

এছাড়াও, আপনি হয়ত সম্পূর্ণ রেঞ্জের যাচাইকরণ সমস্যার জন্য সমস্যা সমাধানকারী কোড যোগ করতে চান। সমস্যা সমাধান করা দেখুন।