Как связать несколько поставщиков услуг аутентификации с аккаунтом с помощью JavaScript

Вы можете разрешить пользователям входить в приложение, используя несколько поставщиков аутентификации, связав учетные данные поставщика с существующим аккаунтом пользователя. Пользователи идентифицируются по одному и тому же идентификатору Firebase независимо от поставщика услуг аутентификации, которого они использовали для входа в систему. Например, пользователь, вошедший в аккаунт с помощью пароля, может связать его с аккаунтом Google и в дальнейшем использовать любой из этих способов. Или анонимный пользователь может связать аккаунт Facebook, а затем войти в него, чтобы продолжить пользоваться вашим приложением.

Подготовка

Добавьте в приложение поддержку двух или более поставщиков услуг аутентификации (возможно, включая анонимную аутентификацию).

Чтобы связать учетные данные от поставщика услуг аутентификации, например Google или Facebook, с существующим аккаунтом пользователя:

  1. Войдите в аккаунт пользователя, используя любого поставщика услуг аутентификации или любой метод.
  2. Получите объект AuthProvider, соответствующий поставщику, которого вы хотите связать с аккаунтом пользователя. Примеры:

    Web

    import { GoogleAuthProvider, FacebookAuthProvider, TwitterAuthProvider, GithubAuthProvider } from "firebase/auth";
    
    const googleProvider = new GoogleAuthProvider();
    const facebookProvider = new FacebookAuthProvider();
    const twitterProvider = new TwitterAuthProvider();
    const githubProvider = new GithubAuthProvider();

    Web

    var googleProvider = new firebase.auth.GoogleAuthProvider();
    var facebookProvider = new firebase.auth.FacebookAuthProvider();
    var twitterProvider = new firebase.auth.TwitterAuthProvider();
    var githubProvider = new firebase.auth.GithubAuthProvider();
  3. Предложите пользователю войти в аккаунт поставщика, который вы хотите связать. Вы можете предложить пользователям войти в аккаунт, открыв всплывающее окно или перенаправив их на страницу входа поставщика. На мобильных устройствах предпочтительнее использовать метод переадресации.
    • Чтобы войти в систему с помощью всплывающего окна, вызовите функцию linkWithPopup:

      Web

      import { getAuth, linkWithPopup, GoogleAuthProvider } from "firebase/auth";
      const provider = new GoogleAuthProvider();
      
      const auth = getAuth();
      linkWithPopup(auth.currentUser, provider).then((result) => {
        // Accounts successfully linked.
        const credential = GoogleAuthProvider.credentialFromResult(result);
        const user = result.user;
        // ...
      }).catch((error) => {
        // Handle Errors here.
        // ...
      });

      Web

      auth.currentUser.linkWithPopup(provider).then((result) => {
        // Accounts successfully linked.
        var credential = result.credential;
        var user = result.user;
        // ...
      }).catch((error) => {
        // Handle Errors here.
        // ...
      });
    • Чтобы войти в аккаунт, перейдя на страницу входа поставщика услуг, вызовите linkWithRedirect. При использовании функции `linkWithRedirect` следуйте рекомендациям.

      Web

      import { getAuth, linkWithRedirect, GoogleAuthProvider } from "firebase/auth";
      const provider = new GoogleAuthProvider();
      
      const auth = getAuth();
      linkWithRedirect(auth.currentUser, provider)
        .then(/* ... */)
        .catch(/* ... */);

      Web

      auth.currentUser.linkWithRedirect(provider)
        .then(/* ... */)
        .catch(/* ... */);
      После входа в систему пользователь будет перенаправлен обратно на вашу страницу. Затем вы можете получить результат входа, вызвав getRedirectResult при загрузке страницы:

      Web

      import { getRedirectResult } from "firebase/auth";
      getRedirectResult(auth).then((result) => {
        const credential = GoogleAuthProvider.credentialFromResult(result);
        if (credential) {
          // Accounts successfully linked.
          const user = result.user;
          // ...
        }
      }).catch((error) => {
        // Handle Errors here.
        // ...
      });

      Web

      auth.getRedirectResult().then((result) => {
        if (result.credential) {
          // Accounts successfully linked.
          var credential = result.credential;
          var user = result.user;
          // ...
        }
      }).catch((error) => {
        // Handle Errors here.
        // ...
      });
    Если пользователь успешно вошел в аккаунт, его аккаунт у поставщика будет связан с аккаунтом пользователя в вашем проекте Firebase.

    Связывание аккаунтов не удастся, если учетные данные уже связаны с другим аккаунтом пользователя. В этом случае вам нужно объединить аккаунты и связанные с ними данные в соответствии с требованиями вашего приложения.

    Web

    import { getAuth, signInWithCredential, linkWithCredential, OAuthProvider } from "firebase/auth";
    
    // The implementation of how you store your user data depends on your application
    const repo = new MyUserDataRepo();
    
    // Get reference to the currently signed-in user
    const auth = getAuth();
    const prevUser = auth.currentUser;
    
    // Get the data which you will want to merge. This should be done now
    // while the app is still signed in as this user.
    const prevUserData = repo.get(prevUser);
    
    // Delete the user's data now, we will restore it if the merge fails
    repo.delete(prevUser);
    
    // Sign in user with the account you want to link to
    signInWithCredential(auth, newCredential).then((result) => {
      console.log("Sign In Success", result);
      const currentUser = result.user;
      const currentUserData = repo.get(currentUser);
    
      // Merge prevUser and currentUser data stored in Firebase.
      // Note: How you handle this is specific to your application
      const mergedData = repo.merge(prevUserData, currentUserData);
    
      const credential = OAuthProvider.credentialFromResult(result);
      return linkWithCredential(prevUser, credential)
        .then((linkResult) => {
          // Sign in with the newly linked credential
          const linkCredential = OAuthProvider.credentialFromResult(linkResult);
          return signInWithCredential(auth, linkCredential);
        })
        .then((signInResult) => {
          // Save the merged data to the new user
          repo.set(signInResult.user, mergedData);
        });
    }).catch((error) => {
      // If there are errors we want to undo the data merge/deletion
      console.log("Sign In Error", error);
      repo.set(prevUser, prevUserData);
    });

    Web

    // The implementation of how you store your user data depends on your application
    var repo = new MyUserDataRepo();
    
    // Get reference to the currently signed-in user
    var prevUser = auth.currentUser;
    
    // Get the data which you will want to merge. This should be done now
    // while the app is still signed in as this user.
    var prevUserData = repo.get(prevUser);
    
    // Delete the user's data now, we will restore it if the merge fails
    repo.delete(prevUser);
    
    // Sign in user with the account you want to link to
    auth.signInWithCredential(newCredential).then((result) => {
      console.log("Sign In Success", result);
      var currentUser = result.user;
      var currentUserData = repo.get(currentUser);
    
      // Merge prevUser and currentUser data stored in Firebase.
      // Note: How you handle this is specific to your application
      var mergedData = repo.merge(prevUserData, currentUserData);
    
      return prevUser.linkWithCredential(result.credential)
        .then((linkResult) => {
          // Sign in with the newly linked credential
          return auth.signInWithCredential(linkResult.credential);
        })
        .then((signInResult) => {
          // Save the merged data to the new user
          repo.set(signInResult.user, mergedData);
        });
    }).catch((error) => {
      // If there are errors we want to undo the data merge/deletion
      console.log("Sign In Error", error);
      repo.set(prevUser, prevUserData);
    });

Чтобы добавить адрес электронной почты и пароль в существующий аккаунт пользователя:

  1. Войдите в аккаунт пользователя, используя любого поставщика услуг аутентификации или любой метод.
  2. Запросите у пользователя адрес электронной почты и новый пароль.
  3. Создайте объект AuthCredential с адресом электронной почты и паролем:

    Web

    import { EmailAuthProvider } from "firebase/auth";
    
    const credential = EmailAuthProvider.credential(email, password);

    Web

    var credential = firebase.auth.EmailAuthProvider.credential(email, password);
  4. Передайте объект AuthCredential методу linkWithCredential пользователя, вошедшего в аккаунт:

    Web

    import { getAuth, linkWithCredential } from "firebase/auth";
    
    const auth = getAuth();
    linkWithCredential(auth.currentUser, credential)
      .then((usercred) => {
        const user = usercred.user;
        console.log("Account linking success", user);
      }).catch((error) => {
        console.log("Account linking error", error);
      });

    Web

    auth.currentUser.linkWithCredential(credential)
      .then((usercred) => {
        var user = usercred.user;
        console.log("Account linking success", user);
      }).catch((error) => {
        console.log("Account linking error", error);
      });

    Вызов linkWithCredential завершится неудачей, если учетные данные уже связаны с другим аккаунтом. В этом случае вам нужно будет объединить аккаунты и связанные с ними данные так, как это необходимо для вашего приложения (см. пример выше).

С одним аккаунтом Firebase может быть связано несколько поставщиков учетных данных (например, Google, Facebook, адрес электронной почты и пароль). Это позволяет пользователю входить в один и тот же аккаунт Firebase разными способами.

Если отменить связь поставщика услуг аутентификации с аккаунтом пользователя, он больше не сможет входить в аккаунт с помощью этого поставщика.

Чтобы отменить связь поставщика аутентификации с аккаунтом пользователя, передайте идентификатор поставщика в метод unlink. Идентификаторы поставщиков аутентификации, связанных с пользователем, можно получить из свойства providerData.

Web

import { getAuth, unlink } from "firebase/auth";

const auth = getAuth();
unlink(auth.currentUser, providerId).then(() => {
  // Auth provider unlinked from account
  // ...
}).catch((error) => {
  // An error happened
  // ...
});

Web

user.unlink(providerId).then(() => {
  // Auth provider unlinked from account
  // ...
}).catch((error) => {
  // An error happened
  // ...
});

Устранение неполадок

Если при попытке связать несколько аккаунтов возникают ошибки, ознакомьтесь с документацией о подтвержденных адресах электронной почты.