使用 JavaScript 匿名通過 Firebase 進行身份驗證

您可以使用 Firebase 身份驗證來創建和使用臨時匿名帳戶以通過 Firebase 進行身份驗證。這些臨時匿名帳戶可用於允許尚未註冊您的應用程序的用戶使用受安全規則保護的數據。如果匿名用戶決定註冊您的應用程序,您可以將他們的登錄憑據鏈接到匿名帳戶,以便他們可以在以後的會話中繼續使用其受保護的數據。

在你開始之前

  1. 將 Firebase 添加到您的 JavaScript 項目
  2. 如果您尚未將您的應用程序連接到您的 Firebase 項目,請從Firebase 控制台執行此操作。
  3. 啟用匿名身份驗證:
    1. Firebase 控制台中,打開Auth部分。
    2. 登錄方法頁面上,啟用匿名登錄方法。
    3. 可選:如果您已將項目升級到Firebase Authentication with Identity Platform ,則可以啟用自動清理。當您啟用此設置時,超過 30 天的匿名帳戶將被自動刪除。在啟用了自動清理的項目中,匿名身份驗證將不再計入使用限製或計費配額。請參閱自動清理

匿名使用 Firebase 進行身份驗證

當已註銷的用戶使用需要通過 Firebase 進行身份驗證的應用程序功能時,請通過完成以下步驟匿名登錄用戶:

  1. 調用signInAnonymously方法:

    Web modular API

    import { getAuth, signInAnonymously } from "firebase/auth";
    
    const auth = getAuth();
    signInAnonymously(auth)
      .then(() => {
        // Signed in..
      })
      .catch((error) => {
        const errorCode = error.code;
        const errorMessage = error.message;
        // ...
      });

    Web namespaced API

    firebase.auth().signInAnonymously()
      .then(() => {
        // Signed in..
      })
      .catch((error) => {
        var errorCode = error.code;
        var errorMessage = error.message;
        // ...
      });
    這也是您可以捕獲和處理錯誤的地方。有關錯誤代碼的列表,請查看Auth Reference Docs
  2. 如果signInAnonymously方法沒有錯誤地完成,在onAuthStateChanged中註冊的觀察者將被觸發,您可以從User對像中獲取匿名用戶的帳戶數據:

    Web modular API

    import { getAuth, onAuthStateChanged } from "firebase/auth";
    
    const auth = getAuth();
    onAuthStateChanged(auth, (user) => {
      if (user) {
        // User is signed in, see docs for a list of available properties
        // https://firebase.google.com/docs/reference/js/auth.user
        const uid = user.uid;
        // ...
      } else {
        // User is signed out
        // ...
      }
    });

    Web namespaced API

    firebase.auth().onAuthStateChanged((user) => {
      if (user) {
        // User is signed in, see docs for a list of available properties
        // https://firebase.google.com/docs/reference/js/v8/firebase.User
        var uid = user.uid;
        // ...
      } else {
        // User is signed out
        // ...
      }
    });

將匿名帳戶轉換為永久帳戶

當匿名用戶註冊您的應用程序時,您可能希望允許他們使用他們的新帳戶繼續他們的工作——例如,您可能希望讓用戶在他們註冊之前添加到他們的購物車中的項目在他們的新帳戶中可用帳戶的購物車。為此,請完成以下步驟:

  1. 當用戶註冊時,完成用戶身份驗證提供程序的登錄流程,直到但不包括調用Auth.signInWith方法之一。例如,獲取用戶的 Google ID 令牌、Facebook 訪問令牌或電子郵件地址和密碼。
  2. 為新的身份驗證提供程序獲取AuthCredential

    谷歌登錄

    Web modular API

    import { GoogleAuthProvider } from "firebase/auth";
    
    const credential = GoogleAuthProvider.credential(
      googleUser.getAuthResponse().id_token);

    Web namespaced API

    var credential = firebase.auth.GoogleAuthProvider.credential(
      googleUser.getAuthResponse().id_token);
    Facebook登入

    Web modular API

    import { FacebookAuthProvider } from "firebase/auth";
    
    const credential = FacebookAuthProvider.credential(
      response.authResponse.accessToken);

    Web namespaced API

    var credential = firebase.auth.FacebookAuthProvider.credential(
      response.authResponse.accessToken);
    電子郵件密碼登錄

    Web modular API

    import { EmailAuthProvider } from "firebase/auth";
    
    const credential = EmailAuthProvider.credential(email, password);

    Web namespaced API

    var credential = firebase.auth.EmailAuthProvider.credential(email, password);
  3. AuthCredential對像傳遞給登錄用戶的link方法:

    Web modular API

    import { getAuth, linkWithCredential } from "firebase/auth";
    
    const auth = getAuth();
    linkWithCredential(auth.currentUser, credential)
      .then((usercred) => {
        const user = usercred.user;
        console.log("Anonymous account successfully upgraded", user);
      }).catch((error) => {
        console.log("Error upgrading anonymous account", error);
      });

    Web namespaced API

    auth.currentUser.linkWithCredential(credential)
      .then((usercred) => {
        var user = usercred.user;
        console.log("Anonymous account successfully upgraded", user);
      }).catch((error) => {
        console.log("Error upgrading anonymous account", error);
      });

如果link調用成功,則用戶的新帳戶可以訪問匿名帳戶的 Firebase 數據。

自動清理

如果您已將項目升級到Firebase Authentication with Identity Platform ,則可以在 Firebase 控制台中啟用自動清理。當您啟用此功能時,您允許 Firebase 自動刪除超過 30 天的匿名帳戶。在啟用了自動清理的項目中,匿名身份驗證將不計入使用限製或計費配額。

  • 啟用自動清理後創建的任何匿名帳戶可能會在創建後 30 天后隨時自動刪除。
  • 在啟用自動清理之前創建的匿名帳戶將有資格在啟用自動清理後 30 天后自動刪除。
  • 如果您關閉自動清理,任何計劃刪除的匿名帳戶將保持計劃刪除。這些帳戶不計入使用限製或計費配額。
  • 如果您通過將匿名帳戶鏈接到任何登錄方法來“升級”該帳戶,該帳戶將不會被自動刪除。

如果您想在啟用此功能之前查看有多少用戶會受到影響,並且您已將項目升級到Firebase Authentication with Identity Platform ,則可以在Cloud Logging中按is_anon進行過濾。

下一步

現在用戶可以使用 Firebase 進行身份驗證,您可以使用Firebase 規則控制他們對 Firebase 數據庫中數據的訪問。