Proyecta Auth
Wbudowane uwierzytelnianie użytkowników. Logowanie przez e-mail i Google — z kontrolą dostępu opartą na rolach.
Proyecta Auth obsługuje uwierzytelnianie użytkowników w tworzonych przez Ciebie aplikacjach. Użytkownicy klikają przycisk logowania lub rejestracji, otwiera się strona Proyecta Auth (domyślnie w oknie popup), wybierają preferowaną metodę, uwierzytelniają się i wracają do Twojej aplikacji jako zalogowani.
Obsługiwane metody logowania
Dział zatytułowany „Obsługiwane metody logowania”| Metoda | Dostępność |
|---|---|
| Wszystkie plany | |
| E-mail (jednorazowe hasło) | Wszystkie plany |
Dodaj uwierzytelnianie do swojej aplikacji
Dział zatytułowany „Dodaj uwierzytelnianie do swojej aplikacji”Wystarczy zapytać AI:
Add user authentication to my app with Google and email login.Show a profile menu in the header when the user is signed in.Włączenie auth nie oznacza pisania systemu logowania od zera. Strona logowania, obsługa wywołania zwrotnego OAuth oraz hook stanu uwierzytelniania (AuthProvider / useAuth) są już dostarczone w szablonie aplikacji. Auth to funkcja, którą aktywujesz: gdy o to poprosisz, Proyecta konfiguruje klienta auth Twojej aplikacji, ustawia konfigurację logowania i udostępnia gotowy interfejs logowania (na przykład menu profilu w nagłówku) — otrzymujesz przetestowany przepływ z szablonu, a nie improwizowane trasy.
Przeglądaj swoich użytkowników
Dział zatytułowany „Przeglądaj swoich użytkowników”Otwórz panel administracyjny → Members swojej aplikacji, aby zobaczyć wszystkich, którzy się zalogowali, i zarządzać ich dostępem. (Stara zakładka Users w builderze została włączona do panelu administracyjnego aplikacji.)
Role i uprawnienia
Dział zatytułowany „Role i uprawnienia”Każda aplikacja jest wyposażona we wbudowany system ról — trzy poziomy, od najmniejszego do największego dostępu:
- User — każdy zalogowany użytkownik końcowy (domyślne dla wszystkich, którzy się logują).
- Staff — podwyższony dostęp do operacyjnych części panelu administracyjnego.
- Admin — pełny dostęp, w tym zarządzanie rolami innych osób.
Zarządzasz tym, kto ma jaką rolę, z poziomu panelu administracyjnego → Members swojej aplikacji — awansujesz lub degradujesz osoby w tym miejscu, a serwer egzekwuje każde sprawdzenie roli. Pierwszym adminem jest adres e-mail wskazany podczas tworzenia aplikacji (zob. Admin Panel). Nie musisz nic z tego budować — wszystko jest dostarczone z każdą aplikacją.
Czy mogę użyć własnego dostawcy uwierzytelniania zamiast Proyecta Auth?
Proyecta Auth jest wbudowanym dostawcą i obsługiwaną ścieżką — obsługuje logowanie, wywołanie zwrotne OAuth i sesję za Ciebie. Podłączanie dowolnego zewnętrznego SDK auth do generowanej aplikacji nie jest obsługiwane (build blokuje pakiety server-auth, takie jak NextAuth i Supabase Auth). Enterprise SSO przez własnego dostawcę tożsamości jest w planach — zob. SSO & SAML.
Czy mogę używać przepływów logowania bezpośrednio w aplikacji zamiast przekierowania?
Domyślna generowana aplikacja używa przepływu logowania opartego na oknie popup — strona Proyecta Auth otwiera się w oknie popup, zamiast zastępować bieżącą stronę. W pełni obsługiwany jest również przepływ oparty na przekierowaniu i można o niego poprosić AI.
Czy mogę ukryć wybrane metody logowania?
Jeszcze nie. Wszystkie włączone metody logowania są wyświetlane użytkownikom. Selektywne wyświetlanie wkrótce zostanie udostępnione.
Co zrobić, jeśli użytkownicy nie otrzymują e-maili z hasłem OTP?
Sprawdź folder ze spamem, wypróbuj alternatywną metodę logowania lub adres e-mail albo poproś swój dział IT o umieszczenie proyecta.dev i notifications.proyecta.dev na białej liście.
Czy mogę podszywać się pod użytkownika w celach pomocniczych?
Jeszcze nie. Zamiast tego użyj kontroli dostępu opartej na rolach, aby budować widoki administracyjne pokazujące dane konkretnego użytkownika.
Wkrótce
Dział zatytułowany „Wkrótce”- Branding strony logowania — dostosuj kolory, logo i układ do stylu swojej aplikacji
- Microsoft OAuth — logowanie kontem Microsoft
- SAML / SSO — korporacyjne logowanie jednokrotne (planowane dla planu Studio)
- SMS OTP — jednorazowe hasło wysyłane SMS-em
- E-mail / hasło — tradycyjne dane uwierzytelniające z przepływem resetowania hasła
- Dodatkowi dostawcy OAuth — GitHub, Apple i inni
- Selektywne metody logowania — wybierz, które metody pojawiają się na stronie logowania
- Podszywanie się pod użytkownika — logowanie jako użytkownik w celach debugowania i wsparcia