Stato di passaggio nelle azioni e-mail

Puoi passare lo stato tramite un URL di continuazione quando invii azioni email per il ripristino della password o la verifica dell'indirizzo email di un utente. In questo modo, l'utente può tornare all'app al termine dell'azione. Inoltre, puoi specificare se gestire il link all'azione email direttamente da un'applicazione mobile quando è installata anziché da una pagina web.

Questo può essere estremamente utile nei seguenti scenari comuni:

  • Un utente che al momento non ha eseguito l'accesso potrebbe tentare di accedere a contenuti che richiedono l'accesso. Tuttavia, l'utente potrebbe aver dimenticato la password e quindi attivare il flusso di reimpostazione della password. Al termine del flusso, l'utente si aspetta di tornare alla sezione dell'app a cui stava tentando di accedere.

  • Un'applicazione può offrire l'accesso solo agli account verificati. Ad esempio, per iscriversi a una newsletter l'utente potrebbe dover verificare il proprio indirizzo email. L'utente deve completare il flusso di verifica email e poi tornare all'app per completare l'abbonamento.

  • In altri casi, l'utente potrebbe aver avviato il flusso dal proprio dispositivo mobile e dopo la verifica si aspetta di tornare alla propria app mobile anziché al browser.

La possibilità di passare lo stato tramite un URL di continuazione è una funzionalità potente fornita da Firebase Auth che può migliorare notevolmente l'esperienza utente.

Trasmissione dello stato di un URL di continuazione nelle azioni email

Per trasmettere in sicurezza un URL di continuazione, il dominio dell'URL dovrà essere inserito nella lista consentita nella console Firebase. Per farlo, vai alla sezione Autenticazione e aggiungi il dominio all'elenco di domini autorizzati nella scheda Metodo di accesso, se non è già presente.

È necessario fornire un'istanza ActionCodeSettings quando si invia un'email di reimpostazione della password o un'email di verifica. Può essere creato con la classe associata ActionCodeSettings.Builder che contiene i seguenti metodi:

Metodo Descrizione
setUrl(String url)

Imposta il link (URL stato/continua) che ha significati diversi in contesti diversi:

  • Quando il link viene gestito nei widget di azioni web, si tratta del link diretto nel parametro di query continueUrl.
  • Quando il link viene gestito direttamente nell'app, si tratta del continueUrl parametro di query nel link diretto del Hosting link.
setIOSBundleId(String iOSBundleId) Imposta l'ID bundle iOS per aiutare Firebase Authentication a determinare se deve creare un link solo web o mobile che si apre su un dispositivo Apple
setAndroidPackageName(String androidPackageName, boolean installIfNotAvailable, String minimumVersion) Imposta il nome del pacchetto Android per aiutare Firebase Authentication a determinare se deve creare un link solo web o mobile che si apre su un dispositivo Android
setHandleCodeInApp(boolean status) Indica se il link all'azione email deve essere aperto prima in un'app mobile o in un link web. Il valore predefinito è false. Se impostato su true, il link al codice di azione verrà inviato come link universale o link app per Android e verrà aperto dall'app, se installata. Nel caso falso, il codice verrà inviato prima al widget web e poi al continuare reindirizzerà all'app se installata.
setLinkDomain(String customDomain) Quando per un progetto sono definiti domini di link Hosting personalizzati, specifica quale utilizzare quando il link deve essere aperto da un'app mobile specificata. In caso contrario, viene selezionato automaticamente il dominio predefinito (ad es. PROJECT_ID.firebaseapp.com).
setDynamicLinkDomain(String dynamicLinkDomain) Deprecato. Non specificare questo parametro.

L'esempio seguente illustra come inviare un link di verifica email che si aprirà prima in un'app mobile. Il link diretto conterrà il payload dell'URL continuehttp://www.example.com/verify?uid=1234.

Kotlin

val auth = Firebase.auth
val user = auth.currentUser!!

val url = "http://www.example.com/verify?uid=" + user.uid
val actionCodeSettings = ActionCodeSettings.newBuilder()
    .setUrl(url)
    .setIOSBundleId("com.example.ios")
    // The default for this is populated with the current android package name.
    .setAndroidPackageName("com.example.android", false, null)
    .build()

user.sendEmailVerification(actionCodeSettings)
    .addOnCompleteListener { task ->
        if (task.isSuccessful) {
            Log.d(TAG, "Email sent.")
        }
    }

Java

FirebaseAuth auth = FirebaseAuth.getInstance();
FirebaseUser user = auth.getCurrentUser();

String url = "http://www.example.com/verify?uid=" + user.getUid();
ActionCodeSettings actionCodeSettings = ActionCodeSettings.newBuilder()
        .setUrl(url)
        .setIOSBundleId("com.example.ios")
        // The default for this is populated with the current android package name.
        .setAndroidPackageName("com.example.android", false, null)
        .build();

user.sendEmailVerification(actionCodeSettings)
        .addOnCompleteListener(new OnCompleteListener<Void>() {
            @Override
            public void onComplete(@NonNull Task<Void> task) {
                if (task.isSuccessful()) {
                    Log.d(TAG, "Email sent.");
                }
            }
        });

Firebase Authentication utilizza Firebase Hosting quando invia un link da aprire in un'applicazione mobile. Per poter utilizzare questa funzionalità, i link di hosting devono essere configurati nella console Firebase.

  1. Configurazione delle applicazioni Android:

    1. Se prevedi di gestire questi link dalla tua applicazione per Android, il nome del pacchetto dell'app deve essere specificato nelle impostazioni del progetto della console Firebase. Inoltre, devono essere forniti gli hash SHA-1 e SHA-256 del certificato dell'applicazione.
    2. Dovrai anche configurare il filtro per intent per il link diretto nel file AndroidManifest.xml.
    3. Per saperne di più, consulta Istruzioni per la ricezione dei link di hosting Android.
  2. Configurazione delle applicazioni per iOS:

    1. Se prevedi di gestire questi link dalla tua applicazione per iOS, devi configurare il dominio del link Hosting come dominio associato nelle funzionalità della tua applicazione.
    2. Per saperne di più, consulta Istruzioni per la ricezione dei link di hosting per iOS.

Gestione delle azioni email in un'applicazione web

Puoi specificare se vuoi gestire prima il link al codice di azione da un'applicazione web e poi reindirizzare a un'altra pagina web o applicazione mobile al termine dell'operazione, a condizione che l'applicazione mobile sia disponibile. A questo scopo, chiama setHandleCodeInApp(false) nell'oggetto ActionCodeSettings.Builder. Sebbene non siano obbligatori, se fornisci un ID pacchetto iOS o il nome del pacchetto Android, l'utente potrà reindirizzarsi all'app specificata al termine del codice di azione email.

L'URL web utilizzato qui è quello configurato nella sezione dei modelli di azioni email. Per tutti i progetti viene eseguito il provisioning di un valore predefinito. Per saperne di più su come personalizzare il gestore delle azioni email, consulta la sezione relativa alla personalizzazione dei gestori email.

In questo caso, il link all'interno del parametro di query continueUrl sarà un link Hosting il cui payload è il URL specificato nell'oggetto ActionCodeSettings.

Quando gestisci azioni email come la verifica email, il codice di azione del parametro di query oobCode deve essere analizzato dal link diretto e poi applicato tramite applyActionCode affinché la modifica venga applicata, ovvero l'email venga verificata.

Gestione delle azioni email in un'applicazione mobile

Puoi specificare se vuoi gestire prima il collegamento del codice di azione all'interno della tua app mobile, a condizione che sia installata. Se il link viene fatto clic da un dispositivo che non supporta l'applicazione mobile, viene aperto da una pagina web. Per farlo, chiama setHandleCodeInApp(true) nell'oggetto ActionCodeSettings.Builder. Dovrà essere specificato anche il nome del pacchetto Android o l'ID bundle iOS dell'applicazione mobile.

L'URL web di riserva utilizzato qui, quando non è disponibile un'app mobile, è quello configurato nella sezione dei modelli di azioni email. Per impostazione predefinita, viene eseguito il provisioning per tutti i progetti. Per saperne di più su come personalizzare il gestore delle azioni email, consulta la sezione relativa alla personalizzazione dei gestori email.

In questo caso, il link all'app mobile inviato all'utente sarà un link Hosting il cui payload è l'URL del codice di azione configurato nella Console con i parametri di query oobCode, mode, apiKey e continueUrl. Quest'ultimo sarà il URL originale specificato nell'oggetto ActionCodeSettings. Il codice di azione può essere applicato direttamente da un'applicazione mobile in modo simile a come viene gestito dal flusso web descritto nella sezione sulla personalizzazione dei gestori email.

Quando gestisci le azioni email come la verifica email, il codice di azione del parametro di query oobCode deve essere analizzato dal link diretto e poi applicato tramite applyActionCode affinché la modifica venga applicata, ovvero l'email venga verificata.