การดำเนินการจัดการผู้ใช้บางอย่าง เช่น การอัปเดตอีเมลของผู้ใช้และการรีเซ็ตรหัสผ่านของผู้ใช้ จะส่งผลให้ระบบส่งอีเมลถึงผู้ใช้ อีเมลเหล่านี้มีลิงก์ที่ผู้รับสามารถเปิดเพื่อดำเนินการจัดการผู้ใช้ให้เสร็จสมบูรณ์หรือยกเลิกได้ โดยค่าเริ่มต้น อีเมลการจัดการผู้ใช้จะลิงก์กับตัวแฮนเดิลการดําเนินการเริ่มต้น ซึ่งเป็นหน้าเว็บที่โฮสต์ใน URL ในโดเมนโฮสติ้ง Firebase ของโปรเจ็กต์
คุณสร้างและโฮสต์ตัวแฮนเดิลการดําเนินการของอีเมลที่กําหนดเองเพื่อประมวลผลแบบกําหนดเองและผสานรวมตัวแฮนเดิลการดําเนินการของอีเมลเข้ากับเว็บไซต์แทนได้
การดำเนินการด้านการจัดการผู้ใช้ต่อไปนี้กำหนดให้ผู้ใช้ดำเนินการให้เสร็จสมบูรณ์โดยใช้ตัวแฮนเดิลการดำเนินการทางอีเมล
- รีเซ็ตรหัสผ่าน
- การเพิกถอนการเปลี่ยนแปลงอีเมล - เมื่อผู้ใช้เปลี่ยนอีเมลหลักของบัญชี Firebase จะส่งอีเมลไปยังอีเมลเดิมของผู้ใช้เพื่อให้ผู้ใช้ยกเลิกการเปลี่ยนแปลงได้
- การยืนยันอีเมล
หากต้องการปรับแต่งตัวแฮนเดิลการดำเนินการทางอีเมลของโปรเจ็กต์ Firebase คุณต้องสร้างและโฮสต์เว็บเพจที่ใช้ Firebase JavaScript SDK เพื่อยืนยันความถูกต้องของคำขอและดำเนินการตามคำขอให้เสร็จสมบูรณ์ จากนั้นคุณต้องปรับแต่งเทมเพลตอีเมลของโปรเจ็กต์ Firebase เพื่อลิงก์กับตัวแฮนเดิลการดําเนินการที่กำหนดเอง
สร้างหน้าตัวแฮนเดิลการดําเนินการของอีเมล
Firebase จะเพิ่มพารามิเตอร์การค้นหาหลายรายการลงใน URL ของตัวแฮนเดิลการดําเนินการเมื่อสร้างอีเมลการจัดการผู้ใช้ เช่น
https://example.com/usermgmt?mode=resetPassword&oobCode=ABC123&apiKey=AIzaSy...&lang=fr
พารามิเตอร์เหล่านี้ระบุงานการจัดการผู้ใช้ที่ผู้ใช้กำลังดำเนินการ หน้าตัวแฮนเดิลการดำเนินการทางอีเมลต้องจัดการพารามิเตอร์การค้นหาต่อไปนี้
พารามิเตอร์ โหมด การดำเนินการจัดการผู้ใช้เสร็จสมบูรณ์ อาจมีค่าใดค่าหนึ่งต่อไปนี้
resetPassword
recoverEmail
verifyEmail
oobCode รหัสแบบใช้ครั้งเดียวที่ใช้ในการระบุและยืนยันคำขอ apiKey คีย์ API ของโปรเจ็กต์ Firebase เพื่อความสะดวก continueUrl URL นี้เป็น URL ที่ไม่บังคับซึ่งให้วิธีส่งสถานะกลับไปยังแอปผ่าน URL ซึ่งเกี่ยวข้องกับโหมดการรีเซ็ตรหัสผ่านและการยืนยันอีเมล เมื่อส่งอีเมลรีเซ็ตรหัสผ่านหรืออีเมลยืนยัน คุณต้องระบุออบเจ็กต์ ActionCodeSettings
พร้อม URL ต่อเพื่อให้ใช้ฟีเจอร์นี้ได้ ซึ่งช่วยให้ผู้ใช้ดำเนินการต่อได้ทันทีจากจุดที่หยุดไว้หลังจากดำเนินการทางอีเมลlang แท็กภาษา BCP47 ที่ไม่บังคับซึ่งแสดงภาษาของผู้ใช้ (เช่น
fr
) คุณสามารถใช้ค่านี้เพื่อแสดงหน้าตัวแฮนเดิลการดําเนินการทางอีเมลที่แปลแล้วให้แก่ผู้ใช้คุณสามารถตั้งค่าการแปลผ่านคอนโซล Firebase หรือแบบไดนามิกโดยเรียกใช้ไคลเอ็นต์ API ที่เกี่ยวข้องก่อนเรียกใช้การดำเนินการทางอีเมล เช่น การใช้ JavaScript
firebase.auth().languageCode = 'fr';
ตรวจสอบว่าการแปลภาษาของตัวแฮนเดิลการดำเนินการทางอีเมลตรงกับเทมเพลตอีเมลเพื่อให้ผู้ใช้ได้รับประสบการณ์การใช้งานที่สอดคล้องกัน
ตัวอย่างต่อไปนี้แสดงวิธีจัดการพารามิเตอร์การค้นหาในตัวจัดการที่อิงตามเบราว์เซอร์ (คุณยังใช้ตัวแฮนเดิลเป็นแอปพลิเคชัน Node.js โดยใช้ตรรกะแบบเดียวกันได้ด้วย)
Web
import { initializeApp } from "firebase/app"; import { getAuth } from "firebase/auth"; document.addEventListener('DOMContentLoaded', () => { // TODO: Implement getParameterByName() // Get the action to complete. const mode = getParameterByName('mode'); // Get the one-time code from the query parameter. const actionCode = getParameterByName('oobCode'); // (Optional) Get the continue URL from the query parameter if available. const continueUrl = getParameterByName('continueUrl'); // (Optional) Get the language code if available. const lang = getParameterByName('lang') || 'en'; // Configure the Firebase SDK. // This is the minimum configuration required for the API to be used. const config = { 'apiKey': "YOUR_API_KEY" // Copy this key from the web initialization // snippet found in the Firebase console. }; const app = initializeApp(config); const auth = getAuth(app); // Handle the user management action. switch (mode) { case 'resetPassword': // Display reset password handler and UI. handleResetPassword(auth, actionCode, continueUrl, lang); break; case 'recoverEmail': // Display email recovery handler and UI. handleRecoverEmail(auth, actionCode, lang); break; case 'verifyEmail': // Display email verification handler and UI. handleVerifyEmail(auth, actionCode, continueUrl, lang); break; default: // Error: invalid mode. } }, false);
Web
document.addEventListener('DOMContentLoaded', () => { // TODO: Implement getParameterByName() // Get the action to complete. var mode = getParameterByName('mode'); // Get the one-time code from the query parameter. var actionCode = getParameterByName('oobCode'); // (Optional) Get the continue URL from the query parameter if available. var continueUrl = getParameterByName('continueUrl'); // (Optional) Get the language code if available. var lang = getParameterByName('lang') || 'en'; // Configure the Firebase SDK. // This is the minimum configuration required for the API to be used. var config = { 'apiKey': "YOU_API_KEY" // Copy this key from the web initialization // snippet found in the Firebase console. }; var app = firebase.initializeApp(config); var auth = app.auth(); // Handle the user management action. switch (mode) { case 'resetPassword': // Display reset password handler and UI. handleResetPassword(auth, actionCode, continueUrl, lang); break; case 'recoverEmail': // Display email recovery handler and UI. handleRecoverEmail(auth, actionCode, lang); break; case 'verifyEmail': // Display email verification handler and UI. handleVerifyEmail(auth, actionCode, continueUrl, lang); break; default: // Error: invalid mode. } }, false);
จัดการคำขอรีเซ็ตรหัสผ่านโดยยืนยันรหัสการดำเนินการกับ
verifyPasswordResetCode
ก่อน จากนั้นรับรหัสผ่านใหม่จากผู้ใช้แล้วส่งให้confirmPasswordReset
เช่นWeb
import { verifyPasswordResetCode, confirmPasswordReset } from "firebase/auth"; function handleResetPassword(auth, actionCode, continueUrl, lang) { // Localize the UI to the selected language as determined by the lang // parameter. // Verify the password reset code is valid. verifyPasswordResetCode(auth, actionCode).then((email) => { const accountEmail = email; // TODO: Show the reset screen with the user's email and ask the user for // the new password. const newPassword = "..."; // Save the new password. confirmPasswordReset(auth, actionCode, newPassword).then((resp) => { // Password reset has been confirmed and new password updated. // TODO: Display a link back to the app, or sign-in the user directly // if the page belongs to the same domain as the app: // auth.signInWithEmailAndPassword(accountEmail, newPassword); // TODO: If a continue URL is available, display a button which on // click redirects the user back to the app via continueUrl with // additional state determined from that URL's parameters. }).catch((error) => { // Error occurred during confirmation. The code might have expired or the // password is too weak. }); }).catch((error) => { // Invalid or expired action code. Ask user to try to reset the password // again. }); }
Web
function handleResetPassword(auth, actionCode, continueUrl, lang) { // Localize the UI to the selected language as determined by the lang // parameter. // Verify the password reset code is valid. auth.verifyPasswordResetCode(actionCode).then((email) => { var accountEmail = email; // TODO: Show the reset screen with the user's email and ask the user for // the new password. var newPassword = "..."; // Save the new password. auth.confirmPasswordReset(actionCode, newPassword).then((resp) => { // Password reset has been confirmed and new password updated. // TODO: Display a link back to the app, or sign-in the user directly // if the page belongs to the same domain as the app: // auth.signInWithEmailAndPassword(accountEmail, newPassword); // TODO: If a continue URL is available, display a button which on // click redirects the user back to the app via continueUrl with // additional state determined from that URL's parameters. }).catch((error) => { // Error occurred during confirmation. The code might have expired or the // password is too weak. }); }).catch((error) => { // Invalid or expired action code. Ask user to try to reset the password // again. }); }
จัดการการเพิกถอนการเปลี่ยนอีเมลโดยยืนยันรหัสการดำเนินการกับ
checkActionCode
ก่อน จากนั้นกู้คืนอีเมลของผู้ใช้ด้วยapplyActionCode
เช่นWeb
import { checkActionCode, applyActionCode, sendPasswordResetEmail } from "firebase/auth"; function handleRecoverEmail(auth, actionCode, lang) { // Localize the UI to the selected language as determined by the lang // parameter. let restoredEmail = null; // Confirm the action code is valid. checkActionCode(auth, actionCode).then((info) => { // Get the restored email address. restoredEmail = info['data']['email']; // Revert to the old email. return applyActionCode(auth, actionCode); }).then(() => { // Account email reverted to restoredEmail // TODO: Display a confirmation message to the user. // You might also want to give the user the option to reset their password // in case the account was compromised: sendPasswordResetEmail(auth, restoredEmail).then(() => { // Password reset confirmation sent. Ask user to check their email. }).catch((error) => { // Error encountered while sending password reset code. }); }).catch((error) => { // Invalid code. }); }
Web
function handleRecoverEmail(auth, actionCode, lang) { // Localize the UI to the selected language as determined by the lang // parameter. var restoredEmail = null; // Confirm the action code is valid. auth.checkActionCode(actionCode).then((info) => { // Get the restored email address. restoredEmail = info['data']['email']; // Revert to the old email. return auth.applyActionCode(actionCode); }).then(() => { // Account email reverted to restoredEmail // TODO: Display a confirmation message to the user. // You might also want to give the user the option to reset their password // in case the account was compromised: auth.sendPasswordResetEmail(restoredEmail).then(() => { // Password reset confirmation sent. Ask user to check their email. }).catch((error) => { // Error encountered while sending password reset code. }); }).catch((error) => { // Invalid code. }); }
จัดการการยืนยันอีเมลโดยโทรไปที่
applyActionCode
เช่นWeb
function handleVerifyEmail(auth, actionCode, continueUrl, lang) { // Localize the UI to the selected language as determined by the lang // parameter. // Try to apply the email verification code. applyActionCode(auth, actionCode).then((resp) => { // Email address has been verified. // TODO: Display a confirmation message to the user. // You could also provide the user with a link back to the app. // TODO: If a continue URL is available, display a button which on // click redirects the user back to the app via continueUrl with // additional state determined from that URL's parameters. }).catch((error) => { // Code is invalid or expired. Ask the user to verify their email address // again. }); }
Web
function handleVerifyEmail(auth, actionCode, continueUrl, lang) { // Localize the UI to the selected language as determined by the lang // parameter. // Try to apply the email verification code. auth.applyActionCode(actionCode).then((resp) => { // Email address has been verified. // TODO: Display a confirmation message to the user. // You could also provide the user with a link back to the app. // TODO: If a continue URL is available, display a button which on // click redirects the user back to the app via continueUrl with // additional state determined from that URL's parameters. }).catch((error) => { // Code is invalid or expired. Ask the user to verify their email address // again. }); }
โฮสต์หน้าเว็บที่ใดก็ได้ เช่น ใช้ Firebase Hosting
ถัดไป คุณต้องกำหนดค่าโปรเจ็กต์ Firebase ให้ลิงก์กับตัวแฮนเดิลการดําเนินการทางอีเมลที่กําหนดเองในอีเมลการจัดการผู้ใช้
ลิงก์กับตัวแฮนเดิลที่กําหนดเองในเทมเพลตอีเมล
วิธีกําหนดค่าโปรเจ็กต์ Firebase ให้ใช้ตัวแฮนเดิลการดําเนินการของอีเมลที่กําหนดเอง
- เปิดโปรเจ็กต์ในคอนโซล Firebase
- ไปที่หน้าเทมเพลตอีเมลในส่วนการตรวจสอบสิทธิ์
- ในรายการประเภทอีเมลใดก็ได้ ให้คลิกไอคอนดินสอเพื่อแก้ไขเทมเพลตอีเมล
- คลิกปรับแต่ง URL การดำเนินการ แล้วระบุ URL ไปยังตัวแฮนเดิลการดำเนินการของอีเมลที่กำหนดเอง
หลังจากบันทึก URL แล้ว เทมเพลตอีเมลทั้งหมดของโปรเจ็กต์ Firebase จะใช้ URL ดังกล่าว