میتوانید بااستفاده از ارائهدهندگان OAuth مثل Yahoo به کاربران اجازه دهید با Firebase اصالتسنجی کنند. برای این کار، بااستفاده از «کیت توسعه نرمافزار Firebase»، «ورود به سیستم OAuth عمومی» را در برنامهتان ادغام کنید تا جریان ورود به سیستم سرتاسری را انجام دهید.
قبل از شروع
برای ورود به سیستم کاربران بااستفاده از حسابهای Yahoo، ابتدا باید Yahoo را بهعنوان ارائهدهنده ورود به سیستم برای پروژه Firebase خود فعال کنید:
- Firebase را به پروژه Apple خود اضافه کنید.
- در کنسول Firebase، به امنیت > اصالتسنجی بروید.
- در زبانه روش ورود به سیستم، ارائهدهنده ورود به سیستم Yahoo را فعال کنید.
-
شناسه کارخواه و رمز کارخواه را از کنسول توسعهدهنده آن ارائهدهنده به پیکربندی ارائهدهنده اضافه کنید:
-
برای ثبت کارخواه Yahoo OAuth، مستندات توسعهدهنده Yahoo را درباره ثبت برنامه وب با Yahoo دنبال کنید.
حتماً دو اجازه OpenID Connect API را انتخاب کنید:
profileوemail. -
هنگام ثبت برنامهها با این ارائهدهندگان، حتماً
دامنه
*.firebaseapp.comرا برای پروژه خود بهعنوان دامنه هدایت مجدد برای برنامه خود ثبت کنید.
-
- روی ذخیره کردن کلیک کنید.
مدیریت جریان ورود به سیستم با «کیت توسعه نرمافزار Firebase»
برای مدیریت جریان ورود به سیستم با «کیت توسعه نرمافزار پلاتفرمهای Firebase Apple»، این مراحل را دنبال کنید:
طرحهای نشانی وب سفارشی را به پروژه Xcode خود اضافه کنید:
- پیکربندی پروژه را باز کنید: روی نام پروژه در نمای درختی سمت راست دوکلیک کنید. برنامهتان را از بخش هدفها انتخاب کنید، سپس برگه اطلاعات را انتخاب کنید و بخش انواع نشانی وب را ازهم باز کنید.
-
روی دکمه + کلیک کنید و «شناسه برنامه کدبندیشده» خود را بهعنوان طرح نشانی وب اضافه کنید.
بقیه فیلدها را خالی بگذارید.
میتوانید «شناسه برنامه کدبندیشده» را در کنسول Firebase پیدا کنید: به
تنظیمات > برگه کلی بروید، سپس به بخش برنامههای شما پیمایش کنید تا جزئیات مربوط به برنامه iOS خود را ببینید.وقتی تکمیل شد، پیکربندی شما باید چیزی شبیه به موارد زیر باشد (اما با مقادیر ویژه برنامه شما):
بااستفاده از شناسه ارائهدهنده yahoo.com، نمونهای از OAuthProvider ایجاد کنید.
Swift
var provider = OAuthProvider(providerID: "yahoo.com")
Objective-C
FIROAuthProvider *provider = [FIROAuthProvider providerWithProviderID:@"yahoo.com"];
اختیاری: پارامترهای سفارشی OAuth اضافی را که میخواهید با درخواست OAuth ارسال کنید مشخص کنید.
Swift
provider.customParameters = [ "prompt": "login", "language": "fr" ]
Objective-C
[provider setCustomParameters:@{@"prompt": @"login", @"language": @"fr"}];
برای پارامترهایی که Yahoo پشتیبانی میکند، به مستندات Yahoo OAuth مراجعه کنید. توجه داشته باشید که نمیتوانید پارامترهای الزامی Firebase را با
setCustomParametersارسال کنید. این پارامترها عبارتاند از client_id، redirect_uri، response_type، scope، و state.اختیاری: دامنههای OAuth 2.0 اضافی را فراتر از
profileوemailکه میخواهید از ارائهدهنده اصالتسنجی درخواست کنید مشخص کنید. اگر برنامه شما نیاز به دسترسی به دادههای خصوصی کاربر از Yahoo APIs دارد، باید در اجازههای API در کنسول توسعهدهندگان Yahoo، اجازههای Yahoo APIs را درخواست کنید. محدودههای OAuth درخواستی باید دقیقاً با محدودههای ازپیشپیکربندیشده در اجازههای API برنامه مطابقت داشته باشند. برای مثال، اگر دسترسی خواندن/نوشتن به مخاطبین کاربر درخواست شده باشد و در اجازههای API برنامه ازپیش پیکربندی شده باشد،sdct-wباید بهجای محدوده OAuth فقط خواندنیsdct-rارسال شود. درغیراینصورت، جریان ناموفق خواهد بود و خطایی به کاربر نهایی نشان داده خواهد شد.Swift
// Request access to Yahoo Mail API. // Request read/write access to user contacts. // This must be preconfigured in the app's API permissions. provider.scopes = ["mail-r", "sdct-w"]
Objective-C
// Request access to Yahoo Mail API. // Request read/write access to user contacts. // This must be preconfigured in the app's API permissions. [provider setScopes:@[@"mail-r", @"sdct-w"]];
برای کسب اطلاعات بیشتر، به مستندات محدودههای Yahoo مراجعه کنید.
اختیاری: اگر میخواهید نحوه نمایش
SFSafariViewControllerیاUIWebViewدر برنامهتان را هنگام نمایش reCAPTCHA به کاربر سفارشیسازی کنید، کلاس سفارشیای بسازید که با پروتکلAuthUIDelegateسازگار باشد و آن را بهcredentialWithUIDelegateارسال کنید.بااستفاده از شیء ارائهدهنده OAuth، با Firebase اصالتسنجی کنید.
Swift
provider.getCredentialWith(nil) { credential, error in if error != nil { // Handle error. } if credential != nil { Auth().signIn(with: credential) { authResult, error in if error != nil { // Handle error. } // User is signed in. // IdP data available in authResult.additionalUserInfo.profile. // Yahoo OAuth access token can also be retrieved by: // (authResult.credential as? OAuthCredential)?.accessToken // Yahoo OAuth ID token can be retrieved by calling: // (authResult.credential as? OAuthCredential)?.idToken } } }
Objective-C
[provider getCredentialWithUIDelegate:nil completion:^(FIRAuthCredential *_Nullable credential, NSError *_Nullable error) { if (error) { // Handle error. } if (credential) { [[FIRAuth auth] signInWithCredential:credential completion:^(FIRAuthDataResult *_Nullable authResult, NSError *_Nullable error) { if (error) { // Handle error. } // User is signed in. // IdP data available in authResult.additionalUserInfo.profile. // Yahoo OAuth access token can also be retrieved by: // ((FIROAuthCredential *)authResult.credential).accessToken // Yahoo OAuth ID token can be retrieved by calling: // ((FIROAuthCredential *)authResult.credential).idToken }]; } }];
بااستفاده از کد دسترسی OAuth، میتوانید Yahoo API را فراخوانی کنید.
برای مثال، برای دریافت اطلاعات نمایه پایه، میتوانید با REST API تماس بگیرید و گذر دسترسی را در سرایند
Authorizationارسال کنید:https://social.yahooapis.com/v1/user/YAHOO_USER_UID/profile?format=json
که در آن
YAHOO_USER_UIDشناسه کاربر Yahoo است که میتواند از فیلدAuth.auth.currentUser.providerData[0].uidیا ازauthResult.additionalUserInfo.profileبازیابی شود.اگرچه مثالهای بالا بر جریانهای ورود به سیستم تمرکز دارند، شما همچنین میتوانید بااستفاده از
linkWithPopupارائهدهنده Yahoo را به کاربر موجود پیوند دهید. برای مثال، میتوانید چندین ارائهدهنده را به یک کاربر پیوند دهید و به او اجازه دهید با هرکدام از آنها وارد سیستم شود.Swift
Auth().currentUser.link(withCredential: credential) { authResult, error in if error != nil { // Handle error. } // Yahoo credential is linked to the current user. // IdP data available in authResult.additionalUserInfo.profile. // Yahoo OAuth access token can also be retrieved by: // (authResult.credential as? OAuthCredential)?.accessToken // Yahoo OAuth ID token can be retrieved by calling: // (authResult.credential as? OAuthCredential)?.idToken }
Objective-C
[[FIRAuth auth].currentUser linkWithCredential:credential completion:^(FIRAuthDataResult * _Nullable authResult, NSError * _Nullable error) { if (error) { // Handle error. } // Yahoo credential is linked to the current user. // IdP data available in authResult.additionalUserInfo.profile. // Yahoo OAuth access token is can also be retrieved by: // ((FIROAuthCredential *)authResult.credential).accessToken // Yahoo OAuth ID token can be retrieved by calling: // ((FIROAuthCredential *)authResult.credential).idToken }];
از همین الگو میتوان با
reauthenticateWithPopup/reauthenticateWithRedirectاستفاده کرد که میتوان از آن برای بازیابی اطلاعات اعتباری جدید برای عملیات حساس که نیاز به ورود به سیستم اخیر دارند استفاده کرد.Swift
Auth().currentUser.reauthenticateWithCredential(withCredential: credential) { authResult, error in if error != nil { // Handle error. } // User is re-authenticated with fresh tokens minted and // should be able to perform sensitive operations like account // deletion and email or password update. // IdP data available in result.additionalUserInfo.profile. // Additional OAuth access token is can also be retrieved by: // (authResult.credential as? OAuthCredential)?.accessToken // Yahoo OAuth ID token can be retrieved by calling: // (authResult.credential as? OAuthCredential)?.idToken }
Objective-C
[[FIRAuth auth].currentUser reauthenticateWithCredential:credential completion:^(FIRAuthDataResult * _Nullable authResult, NSError * _Nullable error) { if (error) { // Handle error. } // User is re-authenticated with fresh tokens minted and // should be able to perform sensitive operations like account // deletion and email or password update. // IdP data available in result.additionalUserInfo.profile. // Additional OAuth access token is can also be retrieved by: // ((FIROAuthCredential *)authResult.credential).accessToken // Yahoo OAuth ID token can be retrieved by calling: // ((FIROAuthCredential *)authResult.credential).idToken }];
مراحل بعدی
پساز اینکه کاربر برای اولینبار به سیستم وارد شد، حساب کاربری جدیدی ایجاد میشود و به اطلاعات اعتباری—یعنی نام کاربری و گذرواژه، شماره تلفن، یا اطلاعات ارائهدهنده اصالتسنجی—که کاربر با آن به سیستم وارد شده است پیوند داده میشود. این حساب جدید بهعنوان بخشی از پروژه Firebase شما ذخیره میشود و میتوان از آن برای شناسایی کاربر در همه برنامههای پروژه شما، صرفنظر از نحوه ورود کاربر به سیستم، استفاده کرد.
-
در برنامههایتان، میتوانید اطلاعات نمایه پایه کاربر را از
Userشیء دریافت کنید. به مدیریت کاربران مراجعه کنید. در Firebase Realtime Database و Cloud Storage قوانین امنیتی، میتوانید شناسه کاربر یکتای کاربر واردشده به سیستم را از متغیر
authدریافت کنید و از آن برای کنترل دادههایی که کاربر میتواند به آنها دسترسی داشته باشد استفاده کنید.
میتوانید به کاربران اجازه دهید با پیوند دادن اطلاعات اعتباری ارائهدهنده اصالتسنجی به حساب کاربری موجود بااستفاده از چندین ارائهدهنده اصالتسنجی به سیستم برنامهتان وارد شوند.
برای خارج کردن کاربر از سیستم،
signOut: را فراخوانی کنید.
Swift
let firebaseAuth = Auth.auth() do { try firebaseAuth.signOut() } catch let signOutError as NSError { print("Error signing out: %@", signOutError) }
Objective-C
NSError *signOutError; BOOL status = [[FIRAuth auth] signOut:&signOutError]; if (!status) { NSLog(@"Error signing out: %@", signOutError); return; }
همچنین ممکن است بخواهید کد مدیریت خطا را برای طیف کامل خطاهای اصالتسنجی اضافه کنید. مدیریت خطاها را ببینید.