เพิ่มการลงชื่อเข้าใช้ไปยังเว็บแอปได้ง่ายๆ ด้วย Firebase UI

FirebaseUI เป็นไลบรารีที่สร้างขึ้นจาก Firebase Authentication SDK ซึ่งให้ขั้นตอนการเข้าสู่ระบบ UI แบบติดตั้งใช้งานทันทีสําหรับใช้ในแอป FirebaseUI มีประโยชน์ดังนี้

  • ผู้ให้บริการหลายราย - ขั้นตอนการลงชื่อเข้าใช้สำหรับอีเมล/รหัสผ่าน ลิงก์อีเมล การตรวจสอบสิทธิ์ทางโทรศัพท์ การลงชื่อเข้าใช้ Google, Facebook, Twitter และ GitHub
  • การลิงก์บัญชี - ขั้นตอนการลิงก์บัญชีผู้ใช้กับผู้ให้บริการข้อมูลประจำตัวอย่างปลอดภัย
  • การปรับแต่ง - ลบล้างสไตล์ CSS ของ FirebaseUI ให้ตรงกับข้อกําหนดของแอป นอกจากนี้ เนื่องจาก FirebaseUI เป็นโอเพนซอร์ส คุณจึงสามารถแยกโปรเจ็กต์และปรับแต่งได้ตามต้องการ
  • การลงชื่อสมัครใช้ด้วยการแตะครั้งเดียวและการลงชื่อเข้าใช้โดยอัตโนมัติ - การผสานรวมอัตโนมัติกับการลงชื่อสมัครใช้ด้วยการแตะครั้งเดียวเพื่อการลงชื่อเข้าใช้อย่างรวดเร็วในอุปกรณ์ต่างๆ
  • UI ที่แปลแล้ว - การทำให้ใช้งานได้ทั่วโลกในกว่า 40ภาษา
  • การอัปเกรดผู้ใช้ที่ไม่ระบุชื่อ - ความสามารถในการอัปเกรดผู้ใช้ที่ไม่ระบุชื่อผ่านการลงชื่อเข้าใช้/ลงชื่อสมัครใช้ ดูข้อมูลเพิ่มเติมได้ที่ส่วนการอัปเกรดผู้ใช้ที่ไม่ระบุตัวตน

ก่อนเริ่มต้น

  1. เพิ่มการตรวจสอบสิทธิ์ Firebase ลงในเว็บแอปพลิเคชัน โดยตรวจสอบว่าคุณใช้ API ที่มีเนมสเปซเวอร์ชัน 9 ขึ้นไป (ไม่ใช่ API แบบโมดูล ดูแถบด้านข้างด้านบน)

  2. รวม FirebaseUI ผ่านตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้

    1. CDN

      ใส่สคริปต์และไฟล์ CSS ต่อไปนี้ในแท็ก <head> ของหน้าเว็บใต้ข้อมูลโค้ดเริ่มต้นจากคอนโซล Firebase

      <script src="https://www.gstatic.com/firebasejs/ui/6.0.1/firebase-ui-auth.js"></script>
      <link type="text/css" rel="stylesheet" href="https://www.gstatic.com/firebasejs/ui/6.0.1/firebase-ui-auth.css" />
      
    2. โมดูล npm

      ติดตั้ง FirebaseUI และ Dependency ผ่าน npm โดยใช้คำสั่งต่อไปนี้

      $ npm install firebaseui --save
      

      require โมดูลต่อไปนี้ภายในไฟล์ต้นทาง

      var firebase = require('firebase');
      var firebaseui = require('firebaseui');
    3. คอมโพเนนต์ Bower

      ติดตั้ง FirebaseUI และไลบรารีที่เกี่ยวข้องผ่าน Bower โดยใช้คำสั่งต่อไปนี้

      $ bower install firebaseui --save

      รวมไฟล์ที่จำเป็นไว้ใน HTML หากเซิร์ฟเวอร์ HTTP แสดงไฟล์ภายใน bower_components/

      <script src="bower_components/firebaseui/dist/firebaseui.js"></script>
      <link type="text/css" rel="stylesheet" href="bower_components/firebaseui/dist/firebaseui.css" />
      

เริ่มต้น FirebaseUI

หลังจากนําเข้า SDK แล้ว ให้เริ่มต้น UI การตรวจสอบสิทธิ์

// Initialize the FirebaseUI Widget using Firebase.
var ui = new firebaseui.auth.AuthUI(firebase.auth());

ตั้งค่าวิธีการลงชื่อเข้าใช้

คุณต้องเปิดใช้และกำหนดค่าวิธีการลงชื่อเข้าใช้ที่ต้องการรองรับก่อนจึงจะใช้ Firebase เพื่อลงชื่อเข้าใช้ผู้ใช้ได้

อีเมลและรหัสผ่าน

  1. ในคอนโซล Firebase ให้เปิดส่วนการตรวจสอบสิทธิ์ แล้วเปิดใช้การตรวจสอบสิทธิ์ด้วยอีเมลและรหัสผ่าน

  2. เพิ่มรหัสผู้ให้บริการอีเมลลงในรายการ FirebaseUI signInOptions

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        firebase.auth.EmailAuthProvider.PROVIDER_ID
      ],
      // Other config options...
    });
  3. ไม่บังคับ: คุณสามารถกําหนดค่า EmailAuthProvider ให้กําหนดให้ผู้ใช้ป้อนชื่อที่แสดง (ค่าเริ่มต้นคือ true)

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        {
          provider: firebase.auth.EmailAuthProvider.PROVIDER_ID,
          requireDisplayName: false
        }
      ]
    });
  1. ในคอนโซล Firebase ให้เปิดส่วนการตรวจสอบสิทธิ์ ในแท็บวิธีการลงชื่อเข้าใช้ ให้เปิดใช้ผู้ให้บริการอีเมล/รหัสผ่าน โปรดทราบว่าคุณต้องเปิดใช้การลงชื่อเข้าใช้ด้วยอีเมล/รหัสผ่านจึงจะใช้การลงชื่อเข้าใช้ด้วยลิงก์อีเมลได้

  2. ในส่วนเดียวกัน ให้เปิดใช้วิธีการลงชื่อเข้าใช้ลิงก์อีเมล (ลงชื่อเข้าใช้แบบไม่ต้องใช้รหัสผ่าน) แล้วคลิกบันทึก

  3. เพิ่มรหัสผู้ให้บริการอีเมลลงในรายการ FirebaseUI signInOptions พร้อมกับลิงก์อีเมล signInMethod

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        {
          provider: firebase.auth.EmailAuthProvider.PROVIDER_ID,
          signInMethod: firebase.auth.EmailAuthProvider.EMAIL_LINK_SIGN_IN_METHOD
        }
      ],
      // Other config options...
    });
  4. เมื่อแสดงผล UI การลงชื่อเข้าใช้แบบมีเงื่อนไข (เกี่ยวข้องกับแอปแบบหน้าเดียว) ให้ใช้ ui.isPendingRedirect() เพื่อตรวจดูว่า URL นั้นสอดคล้องกับการลงชื่อเข้าใช้ด้วยลิงก์อีเมลหรือไม่ และ UI ต้องแสดงผลเพื่อลงชื่อเข้าใช้ให้เสร็จสมบูรณ์

    // Is there an email link sign-in?
    if (ui.isPendingRedirect()) {
      ui.start('#firebaseui-auth-container', uiConfig);
    }
    // This can also be done via:
    if (firebase.auth().isSignInWithEmailLink(window.location.href)) {
      ui.start('#firebaseui-auth-container', uiConfig);
    }
  5. ไม่บังคับ: คุณสามารถกำหนดค่า EmailAuthProvider สำหรับการลงชื่อเข้าใช้ด้วยลิงก์อีเมลเพื่ออนุญาตหรือบล็อกไม่ให้ผู้ใช้ลงชื่อเข้าใช้ข้ามอุปกรณ์ได้

    คุณกำหนด emailLinkSignIn Callback ที่ไม่บังคับเพื่อแสดงการกำหนดค่า firebase.auth.ActionCodeSettings ที่จะใช้ในการส่งลิงก์ได้ ซึ่งจะช่วยให้คุณระบุวิธีจัดการลิงก์ ลิงก์แบบไดนามิกที่กําหนดเอง สถานะเพิ่มเติมใน Deep Link และอื่นๆ ได้ หากไม่ระบุ ระบบจะใช้ URL ปัจจุบันและเรียกใช้ขั้นตอนสําหรับเว็บเท่านั้น

    การเข้าสู่ระบบด้วยลิงก์อีเมลใน FirebaseUI-web เข้ากันได้กับ FirebaseUI-Android และ FirebaseUI-iOS โดยผู้ใช้รายหนึ่งที่เริ่มขั้นตอนจาก FirebaseUI-Android จะเปิดลิงก์และเข้าสู่ระบบด้วย FirebaseUI-web ให้เสร็จสมบูรณ์ได้ เช่นเดียวกันกับกระแสตรงข้าม

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        {
          provider: firebase.auth.EmailAuthProvider.PROVIDER_ID,
          signInMethod: firebase.auth.EmailAuthProvider.EMAIL_LINK_SIGN_IN_METHOD,
          // Allow the user the ability to complete sign-in cross device,
          // including the mobile apps specified in the ActionCodeSettings
          // object below.
          forceSameDevice: false,
          // Used to define the optional firebase.auth.ActionCodeSettings if
          // additional state needs to be passed along request and whether to open
          // the link in a mobile app if it is installed.
          emailLinkSignIn: function() {
            return {
              // Additional state showPromo=1234 can be retrieved from URL on
              // sign-in completion in signInSuccess callback by checking
              // window.location.href.
              url: 'https://www.example.com/completeSignIn?showPromo=1234',
              // Custom FDL domain.
              dynamicLinkDomain: 'example.page.link',
              // Always true for email link sign-in.
              handleCodeInApp: true,
              // Whether to handle link in iOS app if installed.
              iOS: {
                bundleId: 'com.example.ios'
              },
              // Whether to handle link in Android app if opened in an Android
              // device.
              android: {
                packageName: 'com.example.android',
                installApp: true,
                minimumVersion: '12'
              }
            };
          }
        }
      ]
    });

ผู้ให้บริการ OAuth (Google, Facebook, Twitter และ GitHub)

  1. ในคอนโซล Firebase ให้เปิดส่วนการตรวจสอบสิทธิ์ แล้วเปิดใช้การลงชื่อเข้าใช้ของผู้ให้บริการ OAuth ที่ระบุ ตรวจสอบว่าได้ระบุรหัสไคลเอ็นต์และรหัสลับ OAuth ที่เกี่ยวข้องด้วย

  2. นอกจากนี้ ในส่วนการตรวจสอบสิทธิ์ ให้ตรวจสอบว่าได้เพิ่มโดเมนที่จะแสดงผลหน้าลงชื่อเข้าใช้ลงในรายการโดเมนที่ได้รับอนุญาตด้วย

  3. เพิ่มรหัสผู้ให้บริการ OAuth ลงในรายการ FirebaseUI signInOptions

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        // List of OAuth providers supported.
        firebase.auth.GoogleAuthProvider.PROVIDER_ID,
        firebase.auth.FacebookAuthProvider.PROVIDER_ID,
        firebase.auth.TwitterAuthProvider.PROVIDER_ID,
        firebase.auth.GithubAuthProvider.PROVIDER_ID
      ],
      // Other config options...
    });
  4. ไม่บังคับ: หากต้องการระบุขอบเขตที่กำหนดเองหรือพารามิเตอร์ OAuth ที่กําหนดเองตามผู้ให้บริการ ให้ส่งออบเจ็กต์แทนค่าผู้ให้บริการเท่านั้น

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        {
          provider: firebase.auth.GoogleAuthProvider.PROVIDER_ID,
          scopes: [
            'https://www.googleapis.com/auth/contacts.readonly'
          ],
          customParameters: {
            // Forces account selection even when one account
            // is available.
            prompt: 'select_account'
          }
        },
        {
          provider: firebase.auth.FacebookAuthProvider.PROVIDER_ID,
          scopes: [
            'public_profile',
            'email',
            'user_likes',
            'user_friends'
          ],
          customParameters: {
            // Forces password re-entry.
            auth_type: 'reauthenticate'
          }
        },
        firebase.auth.TwitterAuthProvider.PROVIDER_ID, // Twitter does not support scopes.
        firebase.auth.EmailAuthProvider.PROVIDER_ID // Other providers don't need to be given as object.
      ]
    });

หมายเลขโทรศัพท์

  1. ในคอนโซล Firebase ให้เปิดส่วนการตรวจสอบสิทธิ์และเปิดใช้การลงชื่อเข้าใช้ด้วยหมายเลขโทรศัพท์

  2. ตรวจสอบว่าโดเมนที่จะแสดงผลหน้าลงชื่อเข้าใช้ได้รับการเพิ่มลงในรายการโดเมนที่ได้รับอนุญาตด้วย

  3. เพิ่มรหัสผู้ให้บริการหมายเลขโทรศัพท์ลงในรายการ FirebaseUI signInOptions

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        firebase.auth.PhoneAuthProvider.PROVIDER_ID
      ],
      // Other config options...
    });
  4. ไม่บังคับ: คุณสามารถกําหนดค่า PhoneAuthProvider ด้วยพารามิเตอร์ reCAPTCHA ที่กําหนดเองได้ ไม่ว่าจะแสดง reCAPTCHA หรือซ่อนไว้ (ค่าเริ่มต้นคือ "ปกติ") ดูรายละเอียดเพิ่มเติมได้ที่เอกสารประกอบ reCAPTCHA API

    นอกจากนี้ คุณยังตั้งค่าประเทศเริ่มต้นที่จะเลือกในการป้อนหมายเลขโทรศัพท์ได้ด้วย ดูรายการรหัสทั้งหมดได้ที่รายการรหัสประเทศที่รองรับ หากไม่ได้ระบุไว้ ข้อมูลที่ป้อนสำหรับหมายเลขโทรศัพท์จะเป็นสหรัฐอเมริกาโดยค่าเริ่มต้น ( +1)

    ปัจจุบันระบบรองรับตัวเลือกต่อไปนี้

    ui.start('#firebaseui-auth-container', {
      signInOptions: [
        {
          provider: firebase.auth.PhoneAuthProvider.PROVIDER_ID,
          recaptchaParameters: {
            type: 'image', // 'audio'
            size: 'normal', // 'invisible' or 'compact'
            badge: 'bottomleft' //' bottomright' or 'inline' applies to invisible.
          },
          defaultCountry: 'GB', // Set default country to the United Kingdom (+44).
          // For prefilling the national number, set defaultNationNumber.
          // This will only be observed if only phone Auth provider is used since
          // for multiple providers, the NASCAR screen will always render first
          // with a 'sign in with phone number' button.
          defaultNationalNumber: '1234567890',
          // You can also pass the full phone number string instead of the
          // 'defaultCountry' and 'defaultNationalNumber'. However, in this case,
          // the first country ID that matches the country code will be used to
          // populate the country selector. So for countries that share the same
          // country code, the selected country may not be the expected one.
          // In that case, pass the 'defaultCountry' instead to ensure the exact
          // country is selected. The 'defaultCountry' and 'defaultNationaNumber'
          // will always have higher priority than 'loginHint' which will be ignored
          // in their favor. In this case, the default country will be 'GB' even
          // though 'loginHint' specified the country code as '+1'.
          loginHint: '+11234567890'
        }
      ]
    });

ลงชื่อเข้าใช้

หากต้องการเริ่มขั้นตอนการลงชื่อเข้าใช้ FirebaseUI ให้เริ่มต้นอินสแตนซ์ FirebaseUI โดยส่งผ่านอินสแตนซ์ Auth ที่อยู่เบื้องหลัง

// Initialize the FirebaseUI Widget using Firebase.
var ui = new firebaseui.auth.AuthUI(firebase.auth());

กำหนดองค์ประกอบ HTML ที่วิดเจ็ตการลงชื่อเข้าใช้ FirebaseUI จะแสดงผล

<!-- The surrounding HTML is left untouched by FirebaseUI.
     Your app may use that space for branding, controls and other customizations.-->
<h1>Welcome to My Awesome App</h1>
<div id="firebaseui-auth-container"></div>
<div id="loader">Loading...</div>

ระบุการกําหนดค่า FirebaseUI (ผู้ให้บริการที่รองรับและการกําหนดค่า UI รวมถึงการเรียกกลับสําเร็จ ฯลฯ)

var uiConfig = {
  callbacks: {
    signInSuccessWithAuthResult: function(authResult, redirectUrl) {
      // User successfully signed in.
      // Return type determines whether we continue the redirect automatically
      // or whether we leave that to developer to handle.
      return true;
    },
    uiShown: function() {
      // The widget is rendered.
      // Hide the loader.
      document.getElementById('loader').style.display = 'none';
    }
  },
  // Will use popup for IDP Providers sign-in flow instead of the default, redirect.
  signInFlow: 'popup',
  signInSuccessUrl: '<url-to-redirect-to-on-success>',
  signInOptions: [
    // Leave the lines as is for the providers you want to offer your users.
    firebase.auth.GoogleAuthProvider.PROVIDER_ID,
    firebase.auth.FacebookAuthProvider.PROVIDER_ID,
    firebase.auth.TwitterAuthProvider.PROVIDER_ID,
    firebase.auth.GithubAuthProvider.PROVIDER_ID,
    firebase.auth.EmailAuthProvider.PROVIDER_ID,
    firebase.auth.PhoneAuthProvider.PROVIDER_ID
  ],
  // Terms of service url.
  tosUrl: '<your-tos-url>',
  // Privacy policy url.
  privacyPolicyUrl: '<your-privacy-policy-url>'
};

สุดท้าย ให้แสดงผลอินเทอร์เฟซ FirebaseUI Auth โดยทำดังนี้

// The start method will wait until the DOM is loaded.
ui.start('#firebaseui-auth-container', uiConfig);

การอัปเกรดผู้ใช้ที่ไม่ระบุชื่อ

การเปิดใช้การอัปเกรดผู้ใช้ที่ไม่ระบุตัวตน

เมื่อผู้ใช้ที่ไม่ระบุชื่อลงชื่อเข้าใช้หรือลงชื่อสมัครใช้ด้วยบัญชีถาวร คุณต้องตรวจสอบว่าผู้ใช้สามารถดําเนินการต่อจากที่หยุดไว้ก่อนลงชื่อสมัครใช้ได้ โดยเพียงตั้งค่า autoUpgradeAnonymousUsers เป็น true เมื่อคุณกำหนดค่า UI การลงชื่อเข้าใช้ (ตัวเลือกนี้จะปิดอยู่โดยค่าเริ่มต้น)

การจัดการการขัดแย้งในการผสานการอัปเกรดของผู้ใช้ที่ไม่ระบุชื่อ

มีหลายกรณีที่ผู้ใช้ที่ลงชื่อเข้าใช้แบบไม่ระบุชื่อในตอนแรกพยายามอัปเกรดเป็นผู้ใช้ Firebase ที่มีอยู่ เนื่องจากผู้ใช้ที่มีอยู่จะลิงก์กับผู้ใช้รายอื่นที่มีอยู่ไม่ได้ FirebaseUI จะเรียกใช้การเรียกกลับ signInFailure พร้อมรหัสข้อผิดพลาด firebaseui/anonymous-upgrade-merge-conflict เมื่อเกิดเหตุการณ์ข้างต้นขึ้น ออบเจ็กต์ข้อผิดพลาดจะมีข้อมูลเข้าสู่ระบบถาวรด้วย การเรียกให้ลงชื่อเข้าใช้ด้วยข้อมูลเข้าสู่ระบบถาวรควรทริกเกอร์ในการเรียกกลับเพื่อลงชื่อเข้าใช้ให้เสร็จสมบูรณ์ คุณต้องบันทึกข้อมูลของผู้ใช้ที่ไม่ระบุตัวตนและลบผู้ใช้ที่ไม่ระบุตัวตนออกก่อนจึงจะลงชื่อเข้าใช้ผ่าน auth.signInWithCredential(error.credential) ได้ จากนั้นหลังจากลงชื่อเข้าใช้เสร็จแล้ว ให้คัดลอกข้อมูลกลับไปยังผู้ใช้ที่ไม่ใช่แบบไม่ระบุตัวตน ตัวอย่างด้านล่างแสดงวิธีการทํางานของขั้นตอนนี้

// Temp variable to hold the anonymous user data if needed.
var data = null;
// Hold a reference to the anonymous current user.
var anonymousUser = firebase.auth().currentUser;
ui.start('#firebaseui-auth-container', {
  // Whether to upgrade anonymous users should be explicitly provided.
  // The user must already be signed in anonymously before FirebaseUI is
  // rendered.
  autoUpgradeAnonymousUsers: true,
  signInSuccessUrl: '<url-to-redirect-to-on-success>',
  signInOptions: [
    firebase.auth.GoogleAuthProvider.PROVIDER_ID,
    firebase.auth.FacebookAuthProvider.PROVIDER_ID,
    firebase.auth.EmailAuthProvider.PROVIDER_ID,
    firebase.auth.PhoneAuthProvider.PROVIDER_ID
  ],
  callbacks: {
    // signInFailure callback must be provided to handle merge conflicts which
    // occur when an existing credential is linked to an anonymous user.
    signInFailure: function(error) {
      // For merge conflicts, the error.code will be
      // 'firebaseui/anonymous-upgrade-merge-conflict'.
      if (error.code != 'firebaseui/anonymous-upgrade-merge-conflict') {
        return Promise.resolve();
      }
      // The credential the user tried to sign in with.
      var cred = error.credential;
      // Copy data from anonymous user to permanent user and delete anonymous
      // user.
      // ...
      // Finish sign-in after data is copied.
      return firebase.auth().signInWithCredential(cred);
    }
  }
});

ขั้นตอนถัดไป