Nutzer in Firebase verwalten

Nutzer erstellen

Sie haben folgende Möglichkeiten, einen neuen Nutzer zu erstellen:

  • Über Ihre App: Erstellen Sie einen neuen Nutzer in Ihrem Firebase-Projekt, indem Sie die Methode createUserWithEmailAndPassword aufrufen oder einen Nutzer zum ersten Mal über einen Anbieter für föderierte Identitäten wie Google Log-in oder Facebook Login anmelden.

  • Firebase-Konsole: Erstellen Sie einen neuen Nutzer mit Passwortauthentifizierung auf dem Tab Sicherheit > Authentifizierung > Nutzer.

Aktuell angemeldeter Nutzer

Die empfohlene Methode zum Abrufen des aktuellen Nutzers ist das Festlegen eines Beobachters für das Auth-Objekt:

Web

import { getAuth, onAuthStateChanged } from "firebase/auth";

const auth = getAuth();
onAuthStateChanged(auth, (user) => {
  if (user) {
    // User is signed in, see docs for a list of available properties
    // https://firebase.google.com/docs/reference/js/auth.user
    const uid = user.uid;
    // ...
  } else {
    // User is signed out
    // ...
  }
});

Web

firebase.auth().onAuthStateChanged((user) => {
  if (user) {
    // User is signed in, see docs for a list of available properties
    // https://firebase.google.com/docs/reference/js/v8/firebase.User
    var uid = user.uid;
    // ...
  } else {
    // User is signed out
    // ...
  }
});

Durch die Verwendung eines Observers wird sichergestellt, dass sich das Auth-Objekt nicht in einem Zwischenstatus befindet, z. B. während der Initialisierung, wenn Sie den aktuellen Nutzer abrufen. Wenn Sie signInWithRedirect verwenden, wartet der onAuthStateChanged-Observer, bis getRedirectResult aufgelöst wird, bevor er ausgelöst wird.

Sie können den aktuell angemeldeten Nutzer auch mit der Property currentUser abrufen. Wenn ein Nutzer nicht angemeldet ist, ist currentUser null:

Web

import { getAuth } from "firebase/auth";

const auth = getAuth();
const user = auth.currentUser;

if (user) {
  // User is signed in, see docs for a list of available properties
  // https://firebase.google.com/docs/reference/js/auth.user
  // ...
} else {
  // No user is signed in.
}

Web

const user = firebase.auth().currentUser;

if (user) {
  // User is signed in, see docs for a list of available properties
  // https://firebase.google.com/docs/reference/js/v8/firebase.User
  // ...
} else {
  // No user is signed in.
}

Profil eines Nutzers abrufen

Verwenden Sie die Attribute einer Instanz von User, um die Profilinformationen eines Nutzers abzurufen. Beispiel:

Web

import { getAuth } from "firebase/auth";

const auth = getAuth();
const user = auth.currentUser;
if (user !== null) {
  // The user object has basic properties such as display name, email, etc.
  const displayName = user.displayName;
  const email = user.email;
  const photoURL = user.photoURL;
  const emailVerified = user.emailVerified;

  // The user's ID, unique to the Firebase project. Do NOT use
  // this value to authenticate with your backend server, if
  // you have one. Use User.getToken() instead.
  const uid = user.uid;
}

Web

const user = firebase.auth().currentUser;
if (user !== null) {
  // The user object has basic properties such as display name, email, etc.
  const displayName = user.displayName;
  const email = user.email;
  const photoURL = user.photoURL;
  const emailVerified = user.emailVerified;

  // The user's ID, unique to the Firebase project. Do NOT use
  // this value to authenticate with your backend server, if
  // you have one. Use User.getIdToken() instead.
  const uid = user.uid;
}

Anbieterspezifische Profilinformationen eines Nutzers abrufen

Wenn Sie die Profilinformationen abrufen möchten, die von den mit einem Nutzer verknüpften Anmeldeanbietern abgerufen wurden, verwenden Sie das Attribut providerData. Beispiel:

Web

import { getAuth } from "firebase/auth";

const auth = getAuth();
const user = auth.currentUser;

if (user !== null) {
  user.providerData.forEach((profile) => {
    console.log("Sign-in provider: " + profile.providerId);
    console.log("  Provider-specific UID: " + profile.uid);
    console.log("  Name: " + profile.displayName);
    console.log("  Email: " + profile.email);
    console.log("  Photo URL: " + profile.photoURL);
  });
}

Web

const user = firebase.auth().currentUser;

if (user !== null) {
  user.providerData.forEach((profile) => {
    console.log("Sign-in provider: " + profile.providerId);
    console.log("  Provider-specific UID: " + profile.uid);
    console.log("  Name: " + profile.displayName);
    console.log("  Email: " + profile.email);
    console.log("  Photo URL: " + profile.photoURL);
  });
}

Nutzerprofil aktualisieren

Mit der Methode updateProfile können Sie die grundlegenden Profilinformationen eines Nutzers aktualisieren, also den Anzeigenamen und die Profilbild-URL. Beispiel:

Web

import { getAuth, updateProfile } from "firebase/auth";
const auth = getAuth();
updateProfile(auth.currentUser, {
  displayName: "Jane Q. User", photoURL: "https://example.com/jane-q-user/profile.jpg"
}).then(() => {
  // Profile updated!
  // ...
}).catch((error) => {
  // An error occurred
  // ...
});

Web

const user = firebase.auth().currentUser;

user.updateProfile({
  displayName: "Jane Q. User",
  photoURL: "https://example.com/jane-q-user/profile.jpg"
}).then(() => {
  // Update successful
  // ...
}).catch((error) => {
  // An error occurred
  // ...
});  

E-Mail-Adresse eines Nutzers festlegen

Sie können die E-Mail-Adresse eines Nutzers mit der Methode updateEmail festlegen. Beispiel:

Web

import { getAuth, updateEmail } from "firebase/auth";
const auth = getAuth();
updateEmail(auth.currentUser, "user@example.com").then(() => {
  // Email updated!
  // ...
}).catch((error) => {
  // An error occurred
  // ...
});

Web

const user = firebase.auth().currentUser;

user.updateEmail("user@example.com").then(() => {
  // Update successful
  // ...
}).catch((error) => {
  // An error occurred
  // ...
});

Bestätigungs-E‑Mail an einen Nutzer senden

Mit der Methode sendEmailVerification können Sie einem Nutzer eine E‑Mail zur Adressbestätigung senden. Beispiel:

Web

import { getAuth, sendEmailVerification } from "firebase/auth";

const auth = getAuth();
sendEmailVerification(auth.currentUser)
  .then(() => {
    // Email verification sent!
    // ...
  });

Web

firebase.auth().currentUser.sendEmailVerification()
  .then(() => {
    // Email verification sent!
    // ...
  });

Sie können in der Firebase-Konsole auf dem Tab Sicherheit > Authentifizierung > Vorlagen anpassen, welche E‑Mail-Vorlage verwendet wird. Weitere Informationen finden Sie in der Firebase-Hilfe unter E-Mail-Vorlagen.

Es ist auch möglich, den Zustand über eine URL zur Weiterleitung zu übergeben, um nach dem Senden einer Bestätigungs-E-Mail zurück zur App weiterzuleiten.

Außerdem können Sie die Bestätigungs-E-Mail lokalisieren, indem Sie den Sprachcode in der Auth-Instanz aktualisieren, bevor Sie die E-Mail senden. Beispiel:

Web

import { getAuth } from "firebase/auth";

const auth = getAuth();
auth.languageCode = 'it';
// To apply the default browser preference instead of explicitly setting it.
// auth.useDeviceLanguage();

Web

firebase.auth().languageCode = 'it';
// To apply the default browser preference instead of explicitly setting it.
// firebase.auth().useDeviceLanguage();

Nutzerpasswort festlegen

Mit der Methode updatePassword können Sie das Passwort eines Nutzers festlegen. Beispiel:

Web

import { getAuth, updatePassword } from "firebase/auth";

const auth = getAuth();

const user = auth.currentUser;
const newPassword = getASecureRandomPassword();

updatePassword(user, newPassword).then(() => {
  // Update successful.
}).catch((error) => {
  // An error ocurred
  // ...
});

Web

const user = firebase.auth().currentUser;
const newPassword = getASecureRandomPassword();

user.updatePassword(newPassword).then(() => {
  // Update successful.
}).catch((error) => {
  // An error ocurred
  // ...
});

E‑Mail zum Zurücksetzen des Passworts senden

Mit der Methode sendPasswordResetEmail können Sie einem Nutzer eine E-Mail zum Zurücksetzen des Passworts senden. Beispiel:

Web

import { getAuth, sendPasswordResetEmail } from "firebase/auth";

const auth = getAuth();
sendPasswordResetEmail(auth, email)
  .then(() => {
    // Password reset email sent!
    // ..
  })
  .catch((error) => {
    const errorCode = error.code;
    const errorMessage = error.message;
    // ..
  });

Web

firebase.auth().sendPasswordResetEmail(email)
  .then(() => {
    // Password reset email sent!
    // ..
  })
  .catch((error) => {
    var errorCode = error.code;
    var errorMessage = error.message;
    // ..
  });

Sie können in der Firebase-Konsole auf dem Tab Sicherheit > Authentifizierung > Vorlagen anpassen, welche E‑Mail-Vorlage verwendet wird. Weitere Informationen finden Sie in der Firebase-Hilfe unter E-Mail-Vorlagen.

Es ist auch möglich, den Status über eine Continue-URL zu übergeben, um nach dem Senden einer E‑Mail zum Zurücksetzen des Passworts zur App zurückzuleiten.

Außerdem können Sie die E-Mail zum Zurücksetzen des Passworts lokalisieren, indem Sie den Sprachcode in der Auth-Instanz aktualisieren, bevor Sie die E-Mail senden. Beispiel:

Web

import { getAuth } from "firebase/auth";

const auth = getAuth();
auth.languageCode = 'it';
// To apply the default browser preference instead of explicitly setting it.
// auth.useDeviceLanguage();

Web

firebase.auth().languageCode = 'it';
// To apply the default browser preference instead of explicitly setting it.
// firebase.auth().useDeviceLanguage();

Sie können auch E‑Mails zum Zurücksetzen des Passworts über die Firebase-Konsole senden.

Nutzer löschen

Sie können ein Nutzerkonto mit der Methode delete löschen. Beispiel:

Web

import { getAuth, deleteUser } from "firebase/auth";

const auth = getAuth();
const user = auth.currentUser;

deleteUser(user).then(() => {
  // User deleted.
}).catch((error) => {
  // An error ocurred
  // ...
});

Web

const user = firebase.auth().currentUser;

user.delete().then(() => {
  // User deleted.
}).catch((error) => {
  // An error ocurred
  // ...
});

Sie können Nutzer auch in der Firebase-Konsole auf dem Tab Sicherheit > Authentifizierung > Nutzer löschen.

Nutzer neu authentifizieren

Einige sicherheitsrelevante Aktionen, z. B. das Löschen eines Kontos, das Festlegen einer primären E‑Mail-Adresse und das Ändern eines Passworts, erfordern, dass der Nutzer sich vor Kurzem angemeldet hat. Wenn Sie eine dieser Aktionen ausführen und sich der Nutzer vor längerer Zeit angemeldet hat, schlägt die Aktion mit einem Fehler fehl. In diesem Fall müssen Sie den Nutzer noch einmal authentifizieren. Rufen Sie dazu neue Anmeldedaten vom Nutzer ab und übergeben Sie die Anmeldedaten an reauthenticateWithCredential. Beispiel:

Web

import { getAuth, reauthenticateWithCredential } from "firebase/auth";

const auth = getAuth();
const user = auth.currentUser;

// TODO(you): prompt the user to re-provide their sign-in credentials
const credential = promptForCredentials();

reauthenticateWithCredential(user, credential).then(() => {
  // User re-authenticated.
}).catch((error) => {
  // An error ocurred
  // ...
});

Web

const user = firebase.auth().currentUser;

// TODO(you): prompt the user to re-provide their sign-in credentials
const credential = promptForCredentials();

user.reauthenticateWithCredential(credential).then(() => {
  // User re-authenticated.
}).catch((error) => {
  // An error occurred
  // ...
});

Nutzerkonten importieren

Mit dem Firebase CLI-Befehl auth:import können Sie Nutzerkonten aus einer Datei in Ihr Firebase-Projekt importieren. Beispiel:

firebase auth:import users.json --hash-algo=scrypt --rounds=8 --mem-cost=14