Перейти до вмісту

Proyecta Auth

Вбудована автентифікація користувачів. Вхід через email і Google — з розмежуванням доступу на основі ролей.

Proyecta Auth забезпечує автентифікацію користувачів у застосунках, які ти створюєш. Користувач натискає кнопку входу або реєстрації, відкривається сторінка Proyecta Auth (за замовчуванням — у спливаючому вікні), він обирає зручний спосіб, проходить автентифікацію та повертається до застосунку вже авторизованим.

Підтримувані способи входу

Section titled “Підтримувані способи входу”
Спосіб Доступність
Google Усі тарифи
Email (одноразовий пароль) Усі тарифи

Додати автентифікацію до застосунку

Section titled “Додати автентифікацію до застосунку”

Просто запитай ШІ:

Add user authentication to my app with Google and email login.
Show a profile menu in the header when the user is signed in.

Увімкнення автентифікації не означає написання системи входу з нуля. Сторінка входу, обробник OAuth-callback і хук стану автентифікації (AuthProvider / useAuth) вже вбудовані в шаблон застосунку. Автентифікація — це можливість, яку ти активуєш: коли ти просиш, Proyecta налаштовує auth-клієнт застосунку, встановлює конфігурацію входу та підключає готовий інтерфейс входу (наприклад, меню профілю у шапці) — тобто ти отримуєш перевірений потік із шаблону, а не довільно написані маршрути.

Відкрий адмін-панель → Members свого застосунку, щоб побачити всіх, хто увійшов, і керувати їхнім доступом. (Стара вкладка Users у Builder перенесена до адмін-панелі застосунку.)

Кожен застосунок має вбудовану систему ролей — три рівні від найменшого до найбільшого доступу:

  • User — будь-який авторизований кінцевий користувач (роль за замовчуванням для всіх, хто входить).
  • Staff — розширений доступ до операційних розділів адмін-панелі.
  • Admin — повний доступ, включно з керуванням ролями інших людей.

Ти керуєш ролями в адмін-панелі → Members свого застосунку — підвищуй або знижуй людей у правах там, а сервер перевіряє кожен запит на відповідність ролі. Першим адміністратором стає email, який ти вказуєш під час створення застосунку (див. Admin Panel). Усе це не потрібно будувати самостійно — воно вже є в кожному застосунку.

Чи можна використовувати власний провайдер автентифікації замість Proyecta Auth?

Proyecta Auth — це вбудований провайдер і рекомендований шлях: він бере на себе вхід, OAuth-callback і сесію. Підключення довільного стороннього auth SDK до згенерованого застосунку не підтримується (збірка блокує серверні auth-пакети, такі як NextAuth і Supabase Auth). Корпоративний SSO через власний identity-провайдер є у планах розробки — див. SSO & SAML.

Чи можна використовувати вхід безпосередньо всередині застосунку без перенаправлення?

Згенерований застосунок за замовчуванням використовує вхід через спливаюче вікно — сторінка Proyecta Auth відкривається у popup, не замінюючи поточну сторінку. Також підтримується повноцінний потік із перенаправленням — його можна запросити у ШІ.

Чи можна приховати окремі способи входу?

Поки що ні. Усі ввімкнені способи входу відображаються для користувачів. Вибіркове відображення з’явиться найближчим часом.

Що робити, якщо користувачі не отримують листи з OTP?

Перевір папку зі спамом, спробуй інший спосіб входу або іншу email-адресу, або попроси IT-відділ додати proyecta.dev і notifications.proyecta.dev до білого списку.

Чи можна увійти від імені користувача для підтримки?

Поки що ні. Замість цього використовуй розмежування на основі ролей для створення адмін-представлень із даними конкретних користувачів.

  • Брендування сторінки входу — налаштування кольорів, логотипу та макету відповідно до стилю застосунку
  • Microsoft OAuth — вхід через обліковий запис Microsoft
  • SAML / SSO — корпоративний єдиний вхід (заплановано для тарифу Studio)
  • SMS OTP — одноразовий пароль через SMS
  • Email / пароль — традиційна автентифікація з відновленням пароля
  • Додаткові OAuth-провайдери — GitHub, Apple та інші
  • Вибіркові способи входу — можливість обрати, які способи відображаються на сторінці входу
  • Вхід від імені користувача — авторизація під обліковим записом користувача для налагодження та підтримки