رفتن به محتوا

Proyecta Auth

احراز هویت کاربر داخلی. ورود با ایمیل و Google — با دسترسی مبتنی بر نقش.

Proyecta Auth احراز هویت کاربران را برای اپ‌هایی که می‌سازید مدیریت می‌کند. کاربران روی ورود یا ثبت‌نام کلیک می‌کنند، یک صفحه‌ی Proyecta Auth باز می‌شود (به‌صورت پیش‌فرض در یک popup)، روش دلخواه خود را انتخاب می‌کنند، احراز هویت انجام می‌دهند و وارد اپ شما می‌شوند.

روش‌های ورود پشتیبانی‌شده

Section titled “روش‌های ورود پشتیبانی‌شده”
روش در دسترس بودن
Google همه‌ی پلان‌ها
ایمیل (کد یک‌بارمصرف) همه‌ی پلان‌ها

افزودن احراز هویت به اپ

Section titled “افزودن احراز هویت به اپ”

کافی است از AI بخواهید:

Add user authentication to my app with Google and email login.
Show a profile menu in the header when the user is signed in.

فعال‌سازی احراز هویت به معنای نوشتن یک سیستم ورود از صفر نیست. صفحه‌ی ورود، handler کالبک OAuth و hook مدیریت وضعیت احراز هویت (AuthProvider / useAuth) از قبل در قالب اپ وجود دارند. احراز هویت یک قابلیتی است که فعال می‌کنید: وقتی درخواست می‌دهید، Proyecta کلاینت احراز هویت اپ شما را راه‌اندازی می‌کند، تنظیمات ورود را اعمال می‌کند و رابط کاربری ورود از پیش‌ساخته (مثلاً منوی پروفایل در header) را نمایش می‌دهد — بنابراین جریان آزموده‌شده‌ی قالب را دریافت می‌کنید، نه مسیرهای اختراعی.

پنل ادمین → Members اپ خودتان را باز کنید تا همه‌ی افرادی که وارد شده‌اند را ببینید و دسترسی‌هایشان را مدیریت کنید. (تب قدیمی Users در builder به پنل ادمین اپ منتقل شده است.)

هر اپ با یک سیستم نقش داخلی ارائه می‌شود — سه سطح، از کمترین تا بیشترین دسترسی:

  • User — هر کاربر نهایی وارد‌شده (پیش‌فرض برای همه‌ی افرادی که ورود می‌کنند).
  • Staff — دسترسی بالاتر به بخش‌های عملیاتی پنل ادمین.
  • Admin — دسترسی کامل، شامل مدیریت نقش‌های سایرین.

مدیریت اینکه چه کسی چه نقشی دارد از پنل ادمین → Members اپ انجام می‌شود — افراد را ارتقا یا تنزل دهید، و سرور هر بررسی نقش را اعمال می‌کند. اولین ادمین همان ایمیلی است که هنگام ساخت اپ تعیین می‌کنید (ببینید Admin Panel). شما هیچ‌کدام از اینها را نمی‌سازید — همه چیز با هر اپ ارائه می‌شود.

آیا می‌توانم به جای Proyecta Auth از یک ارائه‌دهنده‌ی احراز هویت سفارشی استفاده کنم؟

Proyecta Auth ارائه‌دهنده‌ی داخلی و مسیر پشتیبانی‌شده است — ورود، کالبک OAuth و session را برای شما مدیریت می‌کند. اتصال یک SDK احراز هویت شخص ثالث دلخواه به یک اپ تولیدشده پشتیبانی نمی‌شود (build پکیج‌های server-auth مانند NextAuth و Supabase Auth را مسدود می‌کند). SSO سازمانی از طریق identity provider خودتان در roadmap است — ببینید SSO & SAML.

آیا می‌توانم از جریان‌های ورود درون‌اپلیکیشنی به جای redirect استفاده کنم؟

اپ تولیدشده‌ی پیش‌فرض از یک جریان ورود مبتنی بر popup استفاده می‌کند — صفحه‌ی Proyecta Auth در یک پنجره‌ی popup باز می‌شود نه اینکه صفحه‌ی فعلی را جایگزین کند. یک جریان مبتنی بر redirect کامل نیز پشتیبانی می‌شود و می‌توان آن را از AI درخواست داد.

آیا می‌توانم روش‌های ورود خاصی را پنهان کنم؟

هنوز نه. همه‌ی روش‌های ورود فعال‌شده به کاربران نمایش داده می‌شوند. نمایش انتخابی به زودی اضافه می‌شود.

اگر کاربران ایمیل‌های OTP دریافت نکنند چه کنم؟

پوشه‌ی اسپم را بررسی کنید، یک روش ورود یا آدرس ایمیل جایگزین امتحان کنید، یا از تیم IT خود بخواهید proyecta.dev و notifications.proyecta.dev را در whitelist قرار دهند.

آیا می‌توانم برای پشتیبانی، جای کاربر وارد شوم؟

هنوز نه. به جای آن، از دسترسی مبتنی بر نقش برای ساخت ویوهای ادمین که داده‌های مخصوص کاربر را نشان می‌دهند استفاده کنید.

  • برندینگ صفحه‌ی ورود — رنگ‌ها، لوگو و چیدمان را متناسب با برند اپ خود سفارشی کنید
  • Microsoft OAuth — ورود با حساب Microsoft
  • SAML / SSO — ورود یکپارچه‌ی سازمانی (برنامه‌ریزی‌شده برای پلان Studio)
  • SMS OTP — کد یک‌بارمصرف از طریق پیامک
  • ایمیل / رمز عبور — اعتبارنامه‌های سنتی با جریان بازیابی رمز عبور
  • ارائه‌دهندگان OAuth بیشتر — GitHub، Apple و موارد دیگر
  • روش‌های ورود انتخابی — انتخاب اینکه کدام روش‌ها در صفحه‌ی ورود نمایش داده شوند
  • جعل هویت کاربر — ورود به عنوان کاربر برای debugging و پشتیبانی