S'authentifier avec Firebase à l'aide de comptes basés sur un mot de passe sur les plates-formes Apple

Vous pouvez utiliser Firebase Authentication pour permettre à vos utilisateurs de s'authentifier auprès de Firebase à l'aide de leur adresse e-mail et de leur mot de passe, et pour gérer les comptes de votre application basés sur un mot de passe.

Avant de commencer

Utilisez Swift Package Manager pour installer et gérer les dépendances Firebase.

  1. Dans Xcode, à partir de votre projet d’application ouvert, accédez à File > Add Packages.
  2. Lorsque vous y êtes invité, ajoutez le dépôt du SDK des plates-formes Firebase pour Apple :
  3.   https://github.com/firebase/firebase-ios-sdk.git
  4. Choisissez la Firebase Authentication bibliothèque.
  5. Ajoutez l'indicateur -ObjC à la section Other Linker Flags (Autres indicateurs Linker) des paramètres de compilation de votre cible.
  6. Lorsque vous avez terminé, Xcode commence à résoudre et à télécharger automatiquement vos dépendances en arrière-plan.

Ensuite, effectuez quelques étapes de configuration :

  1. Si vous n'avez pas encore associé votre application à votre projet Firebase, faites-le depuis la Firebase console.
  2. Activez la connexion par adresse e-mail/mot de passe :
    1. Dans la Firebase console, ouvrez la section Auth (Authentification).
    2. Dans l'onglet Sign in method (Méthode de connexion), activez la méthode de connexion Email/password (Adresse e-mail/mot de passe) et cliquez sur Save (Enregistrer).

Créer un compte basé sur un mot de passe

Pour créer un compte utilisateur avec un mot de passe, procédez comme suit dans l'activité de connexion de votre application :

  1. Importez le module FirebaseCore dans votre UIApplicationDelegate, ainsi que tous les autres modules Firebase utilisés par le délégué de votre application. Par exemple, pour utiliser Cloud Firestore et Authentication :

    SwiftUI

    import SwiftUI
    import FirebaseCore
    import FirebaseFirestore
    import FirebaseAuth
    // ...
          

    Swift

    import FirebaseCore
    import FirebaseFirestore
    import FirebaseAuth
    // ...
          

    Objective-C

    @import FirebaseCore;
    @import FirebaseFirestore;
    @import FirebaseAuth;
    // ...
          
  2. Configurez une FirebaseApp instance partagée dans la méthode application(_:didFinishLaunchingWithOptions:) du délégué de votre application :

    SwiftUI

    // Use Firebase library to configure APIs
    FirebaseApp.configure()

    Swift

    // Use Firebase library to configure APIs
    FirebaseApp.configure()

    Objective-C

    // Use Firebase library to configure APIs
    [FIRApp configure];
  3. Si vous utilisez SwiftUI, vous devez créer un délégué d'application et l'associer à votre App structure via UIApplicationDelegateAdaptor ou NSApplicationDelegateAdaptor. Vous devez également désactiver le swizzling du délégué d'application. Pour en savoir plus, consultez les instructions SwiftUI.

    SwiftUI

    @main
    struct YourApp: App {
      // register app delegate for Firebase setup
      @UIApplicationDelegateAdaptor(AppDelegate.self) var delegate
    
      var body: some Scene {
        WindowGroup {
          NavigationView {
            ContentView()
          }
        }
      }
    }
          
  4. Lorsqu'un nouvel utilisateur s'inscrit à l'aide du formulaire d'inscription de votre application, effectuez toutes les étapes de validation de compte requises par votre application, par exemple en vérifiant que le mot de passe du nouveau compte a été saisi correctement et qu'il répond à vos exigences de complexité.
  5. Créez un compte en transmettant l'adresse e-mail et le mot de passe du nouvel utilisateur à createUser.

    Swift

    Auth.auth().createUser(withEmail: email, password: password) { authResult, error in
      // ...
    }

    Objective-C

    [[FIRAuth auth] createUserWithEmail:email
                               password:password
                             completion:^(FIRAuthDataResult * _Nullable authResult,
                                          NSError * _Nullable error) {
      // ...
    }];
    Si le nouveau compte a été créé, l'utilisateur est connecté et vous pouvez obtenir les données de son compte à partir de l'objet de résultat transmis à la méthode de rappel.

Connecter un utilisateur avec une adresse e-mail et un mot de passe

Les étapes à suivre pour connecter un utilisateur avec un mot de passe sont semblables à celles permettant de créer un compte. Dans l'activité de connexion de votre application, procédez comme suit :

  1. Importez le module FirebaseCore dans votre UIApplicationDelegate, ainsi que tous les autres modules Firebase utilisés par le délégué de votre application. Par exemple, pour utiliser Cloud Firestore et Authentication :

    SwiftUI

    import SwiftUI
    import FirebaseCore
    import FirebaseFirestore
    import FirebaseAuth
    // ...
          

    Swift

    import FirebaseCore
    import FirebaseFirestore
    import FirebaseAuth
    // ...
          

    Objective-C

    @import FirebaseCore;
    @import FirebaseFirestore;
    @import FirebaseAuth;
    // ...
          
  2. Configurez une FirebaseApp instance partagée dans la méthode application(_:didFinishLaunchingWithOptions:) du délégué de votre application :

    SwiftUI

    // Use Firebase library to configure APIs
    FirebaseApp.configure()

    Swift

    // Use Firebase library to configure APIs
    FirebaseApp.configure()

    Objective-C

    // Use Firebase library to configure APIs
    [FIRApp configure];
  3. Si vous utilisez SwiftUI, vous devez créer un délégué d'application et l'associer à votre App structure via UIApplicationDelegateAdaptor ou NSApplicationDelegateAdaptor. Vous devez également désactiver le swizzling du délégué d'application. Pour en savoir plus, consultez les instructions SwiftUI.

    SwiftUI

    @main
    struct YourApp: App {
      // register app delegate for Firebase setup
      @UIApplicationDelegateAdaptor(AppDelegate.self) var delegate
    
      var body: some Scene {
        WindowGroup {
          NavigationView {
            ContentView()
          }
        }
      }
    }
          
  4. Lorsqu'un utilisateur se connecte à votre application, transmettez son adresse e-mail et son mot de passe à signIn.

    Swift

    Auth.auth().signIn(withEmail: email, password: password) { [weak self] authResult, error in
      guard let strongSelf = self else { return }
      // ...
    }

    Objective-C

    [[FIRAuth auth] signInWithEmail:self->_emailField.text
                           password:self->_passwordField.text
                         completion:^(FIRAuthDataResult * _Nullable authResult,
                                      NSError * _Nullable error) {
      // ...
    }];
    Si l'utilisateur se connecte, vous pouvez obtenir les données de son compte à partir de l'objet de résultat transmis à la méthode de rappel.

Recommandé : définir une règle de mot de passe

Vous pouvez renforcer la sécurité des comptes en appliquant des exigences de complexité des mots de passe.

Pour configurer une règle de mot de passe pour votre projet, ouvrez l'onglet Password policy (Règle de mot de passe) sur la page Authentication Settings (Paramètres d'authentification) de la console Firebase :

Paramètres d'authentification

Firebase Authentication règles de mot de passe sont compatibles avec les exigences suivantes :

  • Minuscule requise

  • Majuscule requise

  • Caractère numérique requis

  • Caractère non alphanumérique requis

    Les caractères suivants répondent à l'exigence de caractère non alphanumérique : ^ $ * . [ ] { } ( ) ? " ! @ # % & / \ , > < ' : ; | _ ~

  • Longueur minimale du mot de passe (entre 6 et 30 caractères ; 6 par défaut)

  • Longueur maximale du mot de passe (4 096 caractères maximum)

Vous pouvez activer l'application de la règle de mot de passe de deux manières :

  • Require (Exiger) : les tentatives d'inscription échouent tant que l'utilisateur n'a pas défini un mot de passe conforme à votre règle.

  • Notify (Notifier) : les utilisateurs sont autorisés à s'inscrire avec un mot de passe non conforme. Lorsque vous utilisez ce mode, vous devez vérifier si le mot de passe de l'utilisateur est conforme à la règle côté client et l'inviter à le modifier s'il ne l'est pas.

Les nouveaux utilisateurs doivent toujours choisir un mot de passe conforme à votre règle.

Si vous avez des utilisateurs actifs, nous vous recommandons de ne pas activer la mise à niveau forcée lors de la connexion sauf si vous avez l'intention de bloquer l'accès aux utilisateurs dont les mots de passe ne sont pas conformes à votre règle. Utilisez plutôt le mode de notification, qui permet aux utilisateurs de se connecter avec leur mot de passe actuel et les informe des exigences auxquelles leur mot de passe ne répond pas.

Recommandé : activer la protection contre l'énumération d'adresses e-mail

Certaines méthodes Firebase Authentication qui prennent des adresses e-mail comme paramètres génèrent des erreurs spécifiques si l'adresse e-mail n'est pas enregistrée alors qu'elle doit l'être (par exemple, lors de la connexion avec une adresse e-mail et un mot de passe) ou si elle est enregistrée alors qu'elle ne doit pas l'être (par exemple, lors de la modification de l'adresse e-mail d'un utilisateur). Bien que cela puisse être utile pour suggérer des solutions spécifiques aux utilisateurs, des acteurs malveillants peuvent également en abuser pour découvrir les adresses e-mail enregistrées par vos utilisateurs.

Pour atténuer ce risque, nous vous recommandons d'activer la protection contre l'énumération d'adresses e-mail pour votre projet à l'aide de l'outil gcloud de Google Cloud. Notez que l'activation de cette fonctionnalité modifie le comportement de création de rapports d'erreurs de Firebase Authentication : assurez-vous que votre application ne repose pas sur les erreurs plus spécifiques.

Étapes suivantes

Lorsqu'un utilisateur se connecte pour la première fois, un compte utilisateur est créé et associé aux identifiants (nom d'utilisateur et mot de passe, numéro de téléphone ou informations du fournisseur d'authentification) avec lesquels il s'est connecté. Ce nouveau compte est stocké dans votre projet Firebase et peut être utilisé pour identifier un utilisateur dans toutes les applications de votre projet, quelle que soit la méthode de connexion utilisée.

  • Dans vos applications, vous pouvez obtenir les informations de base du profil de l'utilisateur à partir de l' User objet. Consultez la section Gérer les utilisateurs.

  • Dans vos Firebase Realtime Database et Cloud Storage règles de sécurité, vous pouvez obtenir l'ID utilisateur unique de l'utilisateur connecté à partir de la variable auth, et l'utiliser pour contrôler les données auxquelles un utilisateur peut accéder.

Vous pouvez autoriser les utilisateurs à se connecter à votre application à l'aide de plusieurs fournisseurs d'authentification en associant les identifiants du fournisseur d'authentification à un compte utilisateur existant.

Pour déconnecter un utilisateur, appelez signOut:.

Swift

let firebaseAuth = Auth.auth()
do {
  try firebaseAuth.signOut()
} catch let signOutError as NSError {
  print("Error signing out: %@", signOutError)
}

Objective-C

NSError *signOutError;
BOOL status = [[FIRAuth auth] signOut:&signOutError];
if (!status) {
  NSLog(@"Error signing out: %@", signOutError);
  return;
}

Vous pouvez également ajouter du code de gestion des erreurs pour l'ensemble des erreurs d'authentification. Consultez la section Gérer les erreurs.