Najnowsza wersja Google Identity Toolkit została udostępniona jako Uwierzytelnianie Firebase. W przyszłości prace nad funkcjami Identity Toolkit zostaną wstrzymane, a wszystkie nowe funkcje będą rozwijane w Uwierzytelnianiu Firebase. Zachęcamy deweloperów korzystających z Identity Toolkit do przejścia na Uwierzytelnianie Firebase tak szybko, jak to możliwe w przypadku ich aplikacji. Identity Toolkit nadal jednak działa i nie zostanie wycofany bez wcześniejszego ogłoszenia.
Nowe funkcje
Uwierzytelnianie Firebase ma już kilka znaczących ulepszeń w porównaniu z Google Identity Toolkit:
Dostęp do wszystkich funkcji Firebase
Firebase to platforma mobilna, dzięki której możesz szybko tworzyć wysokiej jakości aplikacje, zwiększać grono użytkowników i zarabiać więcej pieniędzy. Firebase składa się z uzupełniających się funkcji, które możesz łączyć w dowolny sposób, aby dopasować je do swoich potrzeb. Obejmuje infrastrukturę do obsługi: analityki mobilnej, przesyłania wiadomości w chmurze, bazy danych czasu rzeczywistego, przechowywania plików, hostingu statycznego, konfiguracji zdalnej, raportowania awarii na urządzeniach mobilnych i testowania na Androidzie.
Zaktualizowane interfejsy
Całkowicie przebudowaliśmy procesy interfejsu na podstawie najnowszych badań UX Google. Obejmuje to odzyskiwanie hasła, łączenie kont oraz procesy rozróżniania nowych i istniejących kont, których kodowanie i debugowanie często zajmuje dużo czasu. Usługa integruje się ze Smart Lockiem na hasła na Androida, co znacznie poprawiło współczynnik konwersji logowania i rejestracji w aplikacjach biorących udział w programie. Umożliwia też łatwe modyfikowanie motywów, aby dopasować je do aplikacji. W celu zapewnienia maksymalnej możliwości dostosowania wersje na Android i iOS zostały udostępnione jako open source.
Uproszczona konfiguracja serwera
Ułatwiliśmy deweloperom korzystanie z Uwierzytelniania Firebase. W przypadku Identity Toolkit zauważyliśmy, że wielu deweloperów nie decydowało się na wdrożenie procesu odzyskiwania adresu e-mail, co uniemożliwiało użytkownikom odzyskanie konta w przypadku zapomnienia hasła. Uwierzytelnianie Firebase może wysyłać do użytkownika e-maile z potwierdzeniem adresu e-mail, resetowaniem hasła i zmianą hasła. Tekst można łatwo dostosować do potrzeb użytkowników. Dodatkowo nie musisz już hostować widżetów interfejsu do hostowania przekierowań i wykonywania operacji zmiany hasła.
Nowa konsola administracyjna
Firebase ma nową konsolę dewelopera a sekcja Uwierzytelnianie umożliwia wyświetlanie, modyfikowanie i usuwanie użytkowników. Może to być bardzo pomocne podczas debugowania procesów logowania i rejestracji. Konsola umożliwia też konfigurowanie metod uwierzytelniania i dostosowywanie szablonów e-maili.
Nowe pakiety SDK
Wszystkie interfejsy API serwera Identity Toolkit są teraz dostępne natywnie w każdej z naszych bibliotek klienta (Android, iOS, sieć). Deweloperzy będą mogli logować i rejestrować starych i nowych użytkowników, uzyskiwać dostęp do właściwości użytkowników, łączyć, aktualizować i usuwać konta, resetować hasła i wykonywać inne czynności bez konieczności korzystania z ustalonego interfejsu. Jeśli wolisz, możesz ręcznie utworzyć cały proces logowania i korzystania z interfejsu API.
Zarządzanie sesjami w aplikacjach mobilnych
W przypadku Identity Toolkit aplikacje tworzyły własny stan sesji na podstawie początkowego zdarzenia uwierzytelniania z Identity Toolkit. Uwierzytelnianie Firebase korzysta z usługi backendu, która pobiera token odświeżania wygenerowany na podstawie zdarzenia uwierzytelniania i wymienia go na godzinne tokeny dostępu na Androida, iOS i JavaScript. Gdy użytkownik zmieni hasło, tokeny odświeżania nie będą już mogły generować nowych tokenów dostępu, co spowoduje wyłączenie dostępu do momentu ponownego uwierzytelnienia się użytkownika na tym urządzeniu.
Uwierzytelnianie anonimowe i przez GitHub
Uwierzytelnianie Firebase obsługuje 2 nowe typy uwierzytelniania: przez GitHub i anonimowe. Logowanie anonimowe umożliwia utworzenie unikalnego identyfikatora użytkownika bez konieczności przechodzenia przez proces logowania lub rejestracji. W przypadku użytkownika anonimowego możesz teraz wykonywać uwierzytelnione wywołania interfejsu API, tak jak w przypadku zwykłego użytkownika. Gdy użytkownik zdecyduje się zarejestrować konto, cała aktywność zostanie zachowana z tym samym identyfikatorem użytkownika. Jest to przydatne w sytuacjach takich jak koszyk na zakupy po stronie serwera lub dowolna aplikacja, w której chcesz zaangażować użytkownika przed wysłaniem go do procesu rejestracji.
Różnice w funkcjach
Niektóre funkcje Identity Toolkit nie są obecnie dostępne w Uwierzytelnianiu Firebase, a inne zostały przeprojektowane i działają inaczej. Jeśli te funkcje są ważne dla Twojej aplikacji, możesz nie migrować od razu. W wielu przypadkach te funkcje mogą nie być ważne dla Twojej aplikacji lub mogą istnieć łatwe rozwiązania zastępcze, które umożliwią Ci kontynuowanie migracji.
Różnice po stronie serwera
Podstawowa usługa Identity Toolkit z jej bazowymi interfejsami REST API, logiką weryfikacji konta i główną bazą danych użytkowników przeszła tylko drobne aktualizacje. Zmieniły się jednak niektóre funkcje i sposób integracji Uwierzytelniania Firebase z Twoją usługą.
Dostawcy tożsamości
Usługi PayPal i AOL nie są obsługiwane. Użytkownicy z kontami od tych dostawców tożsamości mogą nadal logować się w Twojej aplikacji za pomocą procesu odzyskiwania hasła i ustawić hasło do swojego konta.
Biblioteki serwera
Obecnie dostępne są pakiety Firebase Admin SDK dla języków Java, Node.js, Python, Go i C#.
E-maile dotyczące zarządzania kontem
Resetowanie hasła, potwierdzanie adresu e-mail i wiadomości o zmianie adresu e-mail mogą być wykonywane przez Firebase lub z własnego serwera poczty dewelopera. Obecnie szablony e-maili Firebase oferują tylko ograniczone możliwości dostosowania.
Potwierdzenie zmiany adresu e-mail
Gdy użytkownik zdecyduje się zmienić adres e-mail w Identity Toolkit, usługa wysyła e-maila na nowy adres z linkiem do kontynuowania procesu zmiany adresu e-mail.
Firebase potwierdza zmianę adresu e-mail, wysyłając e-maila z odwołaniem na stary adres e-mail z linkiem do przywrócenia zmiany.
Wdrażanie dostawców tożsamości
Identity Toolkit umożliwiał stopniowe dodawanie dostawców tożsamości do systemu logowania, dzięki czemu można było eksperymentować z wpływem na żądania pomocy. Ta funkcja została usunięta w Uwierzytelnianiu Firebase.
Różnice po stronie klienta
W Firebase funkcje udostępniane przez Google Identity Toolkit są podzielone na 2 komponenty:
Pakiety SDK Uwierzytelniania Firebase
W Uwierzytelnianiu Firebase funkcje udostępniane przez interfejs REST API Identity Toolkit zostały spakowane w pakiety SDK klienta dostępne na Androida, iOS i JavaScript. Za pomocą pakietu SDK możesz logować i rejestrować użytkowników, uzyskiwać dostęp do informacji o profilu użytkownika, łączyć, aktualizować i usuwać konta oraz resetować hasła za pomocą pakietu SDK klienta zamiast komunikować się z usługą backendu za pomocą wywołań REST.
Uwierzytelnianie FirebaseUI
Wszystkie procesy interfejsu, które zarządzają logowaniem, rejestracją, odzyskiwaniem hasła i łączeniem kont, zostały przebudowane za pomocą pakietów SDK Uwierzytelniania Firebase. Są one dostępne jako pakiety SDK open source na iOS i Androida, co umożliwia pełne dostosowanie procesów w sposób niedostępny w Identity Toolkit.
Dodatkowe różnice:
Sesje i migracja
Ponieważ sesje są zarządzane inaczej w Identity Toolkit i Uwierzytelnianiu Firebase, istniejące sesje użytkowników zostaną zakończone po uaktualnieniu pakietu SDK, a użytkownicy będą musieli zalogować się ponownie.
Zanim zaczniesz
Zanim przejdziesz z Identity Toolkit na Uwierzytelnianie Firebase, musisz:
Otwórz konsolę Firebase, kliknij Importuj projekt Google i wybierz projekt Identity Toolkit.
Aby otworzyć stronę IAM i administracja, kliknij settings > Uprawnienia.
Otwórz stronę Konta usługi. Tutaj możesz zobaczyć konto usługi, które zostało wcześniej skonfigurowane na potrzeby Identity Toolkit.
Obok konta usługi kliknij more_vert > Utwórz klucz. Następnie w oknie Utwórz klucz prywatny ustaw Typ klucza na JSON i kliknij Utwórz. Pobierze się plik JSON zawierający dane logowania do konta usługi. Będzie on potrzebny do zainicjowania pakietu SDK w następnym kroku.
Wróć do konsoli Firebase. W sekcji Uwierzytelnianie otwórz stronę Szablony e-maili. Na tej stronie dostosuj szablony e-maili aplikacji.
W Identity Toolkit, gdy użytkownicy resetowali hasła, zmieniali adresy e-mail i potwierdzali adresy e-mail, trzeba było pobrać kod OOB z serwera Identity Toolkit, a następnie wysłać go do użytkowników e-mailem. Firebase wysyła e-maile na podstawie skonfigurowanych szablonów bez konieczności wykonywania dodatkowych działań.
Opcjonalnie: jeśli musisz uzyskać dostęp do usług Firebase na serwerze, zainstaluj pakiet SDK Firebase.
Moduł Firebase Node.js możesz zainstalować za pomocą
npm:$ npm init $ npm install --save firebase-adminW kodzie możesz uzyskać dostęp do Firebase za pomocą:
var admin = require('firebase-admin'); var app = admin.initializeApp({ credential: admin.credential.cert('path/to/serviceAccountCredentials.json') });
Następnie wykonaj czynności migracji na platformie aplikacji: Android, iOS, sieć.
Serwery i JavaScript
Ważne zmiany
W implementacji Firebase w internecie występuje kilka dodatkowych różnic w porównaniu z Identity Toolkit.
Zarządzanie sesjami w internecie
Wcześniej, gdy użytkownik uwierzytelniał się za pomocą widżetu Identity Toolkit, ustawiany był plik cookie, który służył do uruchamiania sesji. Ten plik cookie był ważny przez 2 tygodnie i umożliwiał użytkownikowi zmianę hasła i adresu e-mail za pomocą widżetu zarządzania kontem. Niektóre witryny używały tego pliku cookie do uwierzytelniania wszystkich innych żądań stron w witrynie. Inne witryny używały pliku cookie do tworzenia własnych plików cookie za pomocą systemu zarządzania plikami cookie w swoim frameworku.
Pakiety SDK klienta Firebase zarządzają teraz tokenami identyfikatora Firebase i współpracują z backendem Uwierzytelniania Firebase, aby utrzymać sesję w stanie świeżości. Backend wygasza sesje, gdy nastąpią ważne zmiany na koncie (np. zmiana hasła użytkownika). Tokeny identyfikatora Firebase nie są automatycznie ustawiane jako pliki cookie w kliencie internetowym i są ważne tylko przez godzinę. Jeśli nie chcesz, aby sesje trwały tylko godzinę, tokeny identyfikatora Firebase nie są odpowiednie do używania jako pliki cookie do weryfikowania wszystkich żądań stron. Zamiast tego musisz skonfigurować odbiornik , który będzie nasłuchiwał logowania użytkownika, pobierał token identyfikatora Firebase, weryfikował go i tworzył własny plik cookie za pomocą systemu zarządzania plikami cookie w swoim frameworku.
Musisz ustawić czas trwania sesji pliku cookie na podstawie wymagań bezpieczeństwa aplikacji.
Proces logowania w internecie
Wcześniej, gdy inicjowano logowanie, użytkownicy byli przekierowywani na stronę
accountchooser.com, aby dowiedzieć się, jakiego identyfikatora chcą użyć. Proces interfejsu Uwierzytelniania Firebase rozpoczyna się teraz od listy metod logowania, w tym opcji e-mail , która w przypadku internetu przekierowuje na stronęaccountchooser.com, a na Androidzie używa interfejsu hintRequest API. Dodatkowo w interfejsie Firebase nie są już wymagane adresy e-mail. Ułatwi to obsługę użytkowników anonimowych, użytkowników uwierzytelniania niestandardowego lub użytkowników od dostawców, u których adresy e-mail nie są wymagane.Widżet zarządzania kontem
Ten widżet udostępnia użytkownikom interfejs do zmiany adresów e-mail, haseł lub odłączania kont od dostawców tożsamości. Jest obecnie w fazie rozwoju.
Przycisk/widżet logowania
Widżety takie jak przycisk logowania i karta użytkownika nie są już udostępniane. Można je łatwo utworzyć za pomocą interfejsu Uwierzytelnianie Firebase API.
Brak signOutUrl
Musisz wywołać
firebase.auth.signOut()i obsłużyć wywołanie zwrotne.Brak oobActionUrl
Wysyłanie e-maili jest teraz obsługiwane przez Firebase i konfigurowane w konsoli Firebase.
Dostosowywanie CSS
FirebaseUI używa stylów Material Design Lite, które dynamicznie dodają animacje Material Design.
Krok 1. Zmień kod serwera
Jeśli serwer korzysta z tokena Identity Toolkit (ważnego przez 2 tygodnie) do zarządzania sesjami użytkowników w internecie, musisz przekonwertować serwer tak, aby używał własnego pliku cookie sesji.
- Zaimplementuj punkt końcowy do weryfikowania tokena identyfikatora Firebase i ustawiania pliku cookie sesji dla użytkownika. Aplikacja kliencka wysyła token identyfikatora Firebase do tego punktu końcowego.
- Jeśli żądanie przychodzące zawiera Twój własny plik cookie sesji, możesz uznać użytkownika za uwierzytelnionego. W przeciwnym razie traktuj żądanie jako nieuwierzytelnione.
- Jeśli nie chcesz, aby użytkownicy utracili istniejące sesje logowania, poczekaj 2 tygodnie, aż wygasną wszystkie tokeny Identity Toolkit, lub wykonaj podwójną weryfikację tokena w aplikacji internetowej zgodnie z opisem w kroku 3 poniżej.
Następnie, ponieważ tokeny Firebase różnią się od tokenów Identity Toolkit, musisz zaktualizować logikę weryfikacji tokena. Zainstaluj pakiet Firebase Server SDK na serwerze lub, jeśli używasz języka nieobsługiwanego przez pakiet Firebase Server SDK, pobierz bibliotekę weryfikacji tokenów JWT dla swojego środowiska i prawidłowo zweryfikuj token.
Po wprowadzeniu powyższych aktualizacji możesz nadal mieć ścieżki kodu, które korzystają z tokenów Identity Toolkit. Jeśli masz aplikacje na iOS lub Androida, użytkownicy będą musieli uaktualnić aplikację do nowej wersji, aby nowe ścieżki kodu działały. Jeśli nie chcesz zmuszać użytkowników do aktualizowania aplikacji, możesz dodać dodatkową logikę weryfikacji serwera, która sprawdza token i określa, czy do jego weryfikacji należy użyć pakietu Firebase SDK czy Identity Toolkit SDK. Jeśli masz tylko aplikację internetową, wszystkie nowe żądania uwierzytelniania zostaną przeniesione do Firebase, dlatego musisz używać tylko metod weryfikacji tokenów Firebase.
Więcej informacji znajdziesz w dokumentacji interfejsu Firebase Web API.
Krok 2. Zaktualizuj kod HTML
Dodaj do aplikacji kod inicjowania Firebase:
- Otwórz projekt w konsoli Firebase.
- Na stronie Przegląd kliknij Dodaj aplikację, a potem Dodaj Firebase do swojej aplikacji internetowej. Wyświetli się fragment kodu, który inicjuje Firebase.
- Skopiuj i wklej fragment kodu inicjowania na stronę internetową.
Dodaj uwierzytelnianie FirebaseUI do aplikacji:
<script src="https://www.gstatic.com/firebasejs/ui/live/0.4/firebase-ui-auth.js"></script> <link type="text/css" rel="stylesheet" href="https://www.gstatic.com/firebasejs/ui/live/0.4/firebase-ui-auth.css" /> <!-- ******************************************************************************************* * TODO(DEVELOPER): Paste the initialization snippet from: * Firebase Console > Overview > Add Firebase to your web app. * ***************************************************************************************** --> <script type="text/javascript"> // FirebaseUI config. var uiConfig = { 'signInSuccessUrl': '<url-to-redirect-to-on-success>', 'signInOptions': [ // Leave the lines as is for the providers you want to offer your users. firebase.auth.GoogleAuthProvider.PROVIDER_ID, firebase.auth.FacebookAuthProvider.PROVIDER_ID, firebase.auth.TwitterAuthProvider.PROVIDER_ID, firebase.auth.GithubAuthProvider.PROVIDER_ID, firebase.auth.EmailAuthProvider.PROVIDER_ID ], // Terms of service url. 'tosUrl': '<your-tos-url>', }; // Initialize the FirebaseUI Widget using Firebase. var ui = new firebaseui.auth.AuthUI(firebase.auth()); // The start method will wait until the DOM is loaded. ui.start('#firebaseui-auth-container', uiConfig); </script>Usuń z aplikacji pakiet SDK Identity Toolkit.
Jeśli do zarządzania sesjami używasz tokena identyfikatora Identity Toolkit, musisz wprowadzić te zmiany po stronie klienta:
Po pomyślnym zalogowaniu się w Firebase pobierz token identyfikatora Firebase, wywołując
firebase.auth().currentUser.getToken().Wyślij token identyfikatora Firebase na serwer backendu, zweryfikuj go i wydaj własny plik cookie sesji.
Nie polegaj wyłącznie na pliku cookie sesji podczas wykonywania poufnych operacji lub wysyłania uwierzytelnionych żądań edycji na serwer. Musisz zapewnić dodatkową ochronę przed fałszowaniem żądań między witrynami (CSRF).
Jeśli Twój framework nie zapewnia ochrony przed CSRF, jednym ze sposobów zapobiegania atakom jest pobranie tokena identyfikatora Firebase dla zalogowanego użytkownika za pomocą
getToken()i dołączenie tokena do każdego żądania (plik cookie sesji też zostanie wysłany domyślnie). Następnie zweryfikuj ten token za pomocą pakietu Firebase Server SDK oprócz sprawdzenia pliku cookie sesji, które zostało wykonane przez framework backendu. Utrudni to ataki CSRF, ponieważ token identyfikatora Firebase jest przechowywany tylko w pamięci internetowej, a nie w pliku cookie.Tokeny Identity Toolkit są ważne przez 2 tygodnie. Możesz nadal wydawać tokeny, które są ważne przez 2 tygodnie, lub możesz wydłużyć lub skrócić ten czas w zależności od wymagań bezpieczeństwa aplikacji. Gdy użytkownik się wyloguje, wyczyść plik cookie sesji.
Krok 3. Zaktualizuj adresy URL przekierowania dostawcy tożsamości
W konsoli Firebase otwórz sekcję Uwierzytelnianie i kliknij kartę Metoda logowania.
W przypadku każdego obsługiwanego dostawcy logowania federacyjnego wykonaj te czynności:
- Kliknij nazwę dostawcy logowania.
- Skopiuj identyfikator URI przekierowania OAuth.
- W konsoli dewelopera dostawcy logowania zaktualizuj identyfikator URI przekierowania OAuth.
Android
Krok 1. Dodaj Firebase do aplikacji
Otwórz konsolę Firebase i wybierz projekt Identity Toolkit, który został już zaimportowany.
Na stronie Przegląd kliknij Dodaj aplikację, a potem Dodaj Firebase do aplikacji na Androida. W oknie Dodaj Firebase podaj nazwę pakietu aplikacji i odcisk cyfrowy certyfikatu, a następnie kliknij Dodaj aplikację. Plik konfiguracji
google-services.jsonzostanie pobrany na komputer.Skopiuj plik konfiguracji do katalogu głównego modułu aplikacji na Androida. Ten plik konfiguracji zawiera informacje o projekcie i kliencie Google OAuth.
W pliku
build.gradlena poziomie projektu (<var>your-project</var>/build.gradle) określ nazwę pakietu aplikacji w sekcjidefaultConfig:defaultConfig { ….. applicationId "com.your-app" }W pliku
build.gradlena poziomie projektu dodaj też zależność, aby uwzględnić wtyczkę google-services:buildscript { dependencies { // Add this line classpath 'com.google.gms:google-services:3.0.0' } }W pliku
build.gradlena poziomie aplikacji (<var>my-project</var>/<var>app-module</var>/build.gradle) dodaj na końcu ten wiersz, aby włączyć wtyczkę google-services:// Add to the bottom of the file apply plugin: 'com.google.gms.google-services'Wtyczka google-services używa pliku
google-services.jsondo konfigurowania aplikacji pod kątem używania Firebase.W pliku
build.gradlena poziomie aplikacji dodaj też zależność Uwierzytelniania Firebase:compile 'com.google.firebase:firebase-auth:24.2.0' compile 'com.google.android.gms:play-services-auth:21.6.0'
Krok 2. Usuń pakiet SDK Identity Toolkit
- Usuń konfigurację Identity Toolkit z pliku
AndroidManifest.xml. Te informacje są zawarte w plikugoogle-service.jsoni wczytywane przez wtyczkę google-services. - Usuń z aplikacji pakiet SDK Identity Toolkit.
Krok 3. Dodaj do aplikacji FirebaseUI
Dodaj do aplikacji uwierzytelnianie FirebaseUI.
W aplikacji zastąp wywołania pakietu SDK Identity Toolkit wywołaniami FirebaseUI.
iOS
Krok 1. Dodaj Firebase do aplikacji
Dodaj do aplikacji pakiet SDK Firebase, wykonując te polecenia:
$ cd your-project directory $ pod init $ pod 'Firebase'Otwórz konsolę Firebase i wybierz projekt Identity Toolkit, który został już zaimportowany.
Na stronie Przegląd kliknij Dodaj aplikację, a potem Dodaj Firebase do aplikacji na iOS. W oknie Dodaj Firebase podaj identyfikator pakietu aplikacji i identyfikator App Store, a następnie kliknij Dodaj aplikację. Plik konfiguracji
GoogleService-Info.plistzostanie pobrany na komputer. Jeśli w projekcie masz kilka identyfikatorów pakietów, każdy z nich musi być połączony w konsoli Firebase, aby mógł mieć własny plikGoogleService-Info.plist.Skopiuj plik konfiguracji do katalogu głównego projektu Xcode i dodaj go do wszystkich elementów docelowych.
Krok 2. Usuń pakiet SDK Identity Toolkit
- Usuń
GoogleIdentityToolkitz pliku Podfile aplikacji. - Uruchom polecenie
pod install.
Krok 3. Dodaj do aplikacji FirebaseUI
Dodaj do aplikacji uwierzytelnianie FirebaseUI.
W aplikacji zastąp wywołania pakietu SDK Identity Toolkit wywołaniami FirebaseUI.