在 Firebase 中管理使用者

新增使用者

您可以呼叫 createUserWithEmailAndPassword 方法,或使用聯合身分識別資訊提供者 (例如 Google 登入Facebook 登入) 首次登入使用者,在 Firebase 專案中建立新使用者。

您也可以在「使用者」頁面的「驗證」部分,透過 Firebase 控制台建立新的密碼驗證使用者。

取得目前登入的使用者

建議您呼叫 getCurrentUser 方法,以取得目前的使用者。如果沒有使用者登入,getCurrentUser 會傳回空值:

Kotlin

val user = Firebase.auth.currentUser
if (user != null) {
    // User is signed in
} else {
    // No user is signed in
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    // User is signed in
} else {
    // No user is signed in
}

在某些情況下,getCurrentUser 會傳回非空值 FirebaseUser,但基礎權杖無效。舉例來說,如果使用者在其他裝置上遭到刪除,而本機權杖尚未重新整理,就可能發生這種情況。在這種情況下,您可能會取得有效的使用者 getCurrentUser,但後續對已驗證資源的呼叫會失敗。

getCurrentUser 也可能會傳回 null,因為驗證物件尚未完成初始化。

如果您附加 AuthStateListener,系統會在基礎權杖狀態變更時傳回回呼。這麼做可用於回應上述邊緣案例。

取得使用者個人資料

如要取得使用者的個人資料資訊,請使用 FirebaseUser 例項的存取方法。例如:

Kotlin

val user = Firebase.auth.currentUser
user?.let {
    // Name, email address, and profile photo Url
    val name = it.displayName
    val email = it.email
    val photoUrl = it.photoUrl

    // Check if user's email is verified
    val emailVerified = it.isEmailVerified

    // The user's ID, unique to the Firebase project. Do NOT use this value to
    // authenticate with your backend server, if you have one. Use
    // FirebaseUser.getIdToken() instead.
    val uid = it.uid
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    // Name, email address, and profile photo Url
    String name = user.getDisplayName();
    String email = user.getEmail();
    Uri photoUrl = user.getPhotoUrl();

    // Check if user's email is verified
    boolean emailVerified = user.isEmailVerified();

    // The user's ID, unique to the Firebase project. Do NOT use this value to
    // authenticate with your backend server, if you have one. Use
    // FirebaseUser.getIdToken() instead.
    String uid = user.getUid();
}

取得使用者特定提供者的個人資料

如要取得從已連結至使用者的登入服務供應商擷取的個人資料資訊,請使用 getProviderData 方法。例如:

Kotlin

val user = Firebase.auth.currentUser
user?.let {
    for (profile in it.providerData) {
        // Id of the provider (ex: google.com)
        val providerId = profile.providerId

        // UID specific to the provider
        val uid = profile.uid

        // Name, email address, and profile photo Url
        val name = profile.displayName
        val email = profile.email
        val photoUrl = profile.photoUrl
    }
}

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
if (user != null) {
    for (UserInfo profile : user.getProviderData()) {
        // Id of the provider (ex: google.com)
        String providerId = profile.getProviderId();

        // UID specific to the provider
        String uid = profile.getUid();

        // Name, email address, and profile photo Url
        String name = profile.getDisplayName();
        String email = profile.getEmail();
        Uri photoUrl = profile.getPhotoUrl();
    }
}

更新使用者個人資料

您可以使用 updateProfile 方法更新使用者的個人資料基本資訊,也就是使用者的顯示名稱和個人資料相片網址。例如:

Kotlin

val user = Firebase.auth.currentUser

val profileUpdates = userProfileChangeRequest {
    displayName = "Jane Q. User"
    photoUri = Uri.parse("https://example.com/jane-q-user/profile.jpg")
}

user!!.updateProfile(profileUpdates)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User profile updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

UserProfileChangeRequest profileUpdates = new UserProfileChangeRequest.Builder()
        .setDisplayName("Jane Q. User")
        .setPhotoUri(Uri.parse("https://example.com/jane-q-user/profile.jpg"))
        .build();

user.updateProfile(profileUpdates)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User profile updated.");
                }
            }
        });

設定使用者的電子郵件地址

您可以使用 updateEmail 方法設定使用者的電子郵件地址。例如:

Kotlin

val user = Firebase.auth.currentUser

user!!.updateEmail("user@example.com")
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User email address updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

user.updateEmail("user@example.com")
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User email address updated.");
                }
            }
        });

傳送驗證電子郵件給使用者

您可以使用 sendEmailVerification 方法,向使用者傳送地址驗證電子郵件。例如:

Kotlin

val user = Firebase.auth.currentUser

user!!.sendEmailVerification()
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
FirebaseUser user = auth.getCurrentUser();

user.sendEmailVerification()
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

您可以在「電子郵件範本」頁面中,自訂 Firebase 主控台「驗證」部分所用的電子郵件範本。請參閱 Firebase 說明中心的「電子郵件範本」一文。

您也可以透過繼續網址傳遞狀態,在傳送驗證電子郵件時將使用者重新導向至應用程式。

此外,您也可以在傳送電子郵件前更新 Auth 例項的語言代碼,以便將驗證電子郵件本地化。例如:

Kotlin

auth.setLanguageCode("fr")
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage()

Java

auth.setLanguageCode("fr");
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage();

設定使用者密碼

您可以使用 updatePassword 方法設定使用者的密碼。例如:

Kotlin

val user = Firebase.auth.currentUser
val newPassword = "SOME-SECURE-PASSWORD"

user!!.updatePassword(newPassword)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User password updated.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();
String newPassword = "SOME-SECURE-PASSWORD";

user.updatePassword(newPassword)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User password updated.");
                }
            }
        });

傳送密碼重設電子郵件

您可以使用 sendPasswordResetEmail 方法,將密碼重設電子郵件傳送給使用者。例如:

Kotlin

val emailAddress = "user@example.com"

Firebase.auth.sendPasswordResetEmail(emailAddress)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
String emailAddress = "user@example.com";

auth.sendPasswordResetEmail(emailAddress)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

您可以在「電子郵件範本」頁面,自訂 Firebase 主控台「驗證」部分使用的電子郵件範本。請參閱 Firebase 說明中心的「電子郵件範本」一文。

您也可以透過繼續網址傳遞狀態,在傳送密碼重設電子郵件時將使用者重新導向至應用程式。

此外,您也可以在傳送電子郵件前更新 Auth 例項的語言代碼,以便將密碼重設電子郵件本地化。例如:

Kotlin

auth.setLanguageCode("fr")
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage()

Java

auth.setLanguageCode("fr");
// To apply the default app language instead of explicitly setting it.
// auth.useAppLanguage();

您也可以透過 Firebase 控制台傳送密碼重設電子郵件。

刪除使用者

您可以使用 delete 方法刪除使用者帳戶。例如:

Kotlin

val user = Firebase.auth.currentUser!!

user.delete()
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "User account deleted.")
        }
    }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

user.delete()
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "User account deleted.");
                }
            }
        });

您也可以在Firebase 控制台的「使用者」頁面中,透過「驗證」部分刪除使用者。

重新驗證使用者

某些敏感的安全性操作 (例如刪除帳戶設定主要電子郵件地址變更密碼) 需要使用者最近登入。如果您執行其中一個動作,且使用者已登入太久,該動作就會失敗並擲回 FirebaseAuthRecentLoginRequiredException。發生這種情況時,請從使用者取得新的登入憑證,並將憑證傳遞至 reauthenticate,藉此重新驗證使用者。例如:

Kotlin

val user = Firebase.auth.currentUser!!

// Get auth credentials from the user for re-authentication. The example below shows
// email and password credentials but there are multiple possible providers,
// such as GoogleAuthProvider or FacebookAuthProvider.
val credential = EmailAuthProvider
    .getCredential("user@example.com", "password1234")

// Prompt the user to re-provide their sign-in credentials
user.reauthenticate(credential)
    .addOnCompleteListener { Log.d(TAG, "User re-authenticated.") }

Java

FirebaseUser user = FirebaseAuth.getInstance().getCurrentUser();

// Get auth credentials from the user for re-authentication. The example below shows
// email and password credentials but there are multiple possible providers,
// such as GoogleAuthProvider or FacebookAuthProvider.
AuthCredential credential = EmailAuthProvider
        .getCredential("user@example.com", "password1234");

// Prompt the user to re-provide their sign-in credentials
user.reauthenticate(credential)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                Log.d(TAG, "User re-authenticated.");
            }
        });

匯入使用者帳戶

您可以使用 Firebase CLI 的 auth:import 指令,將使用者帳戶從檔案匯入 Firebase 專案。例如:

firebase auth:import users.json --hash-algo=scrypt --rounds=8 --mem-cost=14