Bỏ qua để đến nội dung

Proyecta Auth

Xác thực người dùng tích hợp sẵn. Đăng nhập bằng email và Google — kèm phân quyền theo vai trò.

Proyecta Auth xử lý xác thực người dùng cho các ứng dụng bạn xây dựng. Người dùng nhấn đăng nhập hoặc đăng ký, một trang Proyecta Auth mở ra (mặc định là popup), họ chọn phương thức ưa thích, xác thực, rồi quay lại ứng dụng ở trạng thái đã đăng nhập.

Các phương thức đăng nhập được hỗ trợ

Phần tiêu đề “Các phương thức đăng nhập được hỗ trợ”
Phương thức Khả dụng
Google Tất cả gói
Email (mã xác thực một lần) Tất cả gói

Chỉ cần hỏi AI:

Add user authentication to my app with Google and email login.
Show a profile menu in the header when the user is signed in.

Bật xác thực không có nghĩa là hệ thống sẽ viết lại toàn bộ luồng đăng nhập từ đầu. Trang đăng nhập, trình xử lý OAuth callback, và hook trạng thái xác thực (AuthProvider / useAuth) đã có sẵn trong template ứng dụng. Xác thực là một tính năng bạn kích hoạt: khi bạn yêu cầu, Proyecta sẽ cấu hình auth client cho ứng dụng, thiết lập cấu hình đăng nhập, và hiển thị giao diện đăng nhập dựng sẵn (ví dụ: menu hồ sơ trong header) — giúp bạn có được luồng đã được kiểm thử từ template, thay vì các route tự phát.

Mở trang quản trị → Members của ứng dụng để xem tất cả người dùng đã đăng nhập và quản lý quyền truy cập của họ. (Tab Users cũ của builder đã được tích hợp vào trang quản trị của ứng dụng.)

Mỗi ứng dụng đều có sẵn hệ thống phân vai trò — ba cấp độ, từ ít đến nhiều quyền nhất:

  • User — bất kỳ người dùng cuối nào đã đăng nhập (mặc định cho tất cả người dùng khi đăng nhập).
  • Staff — quyền truy cập nâng cao vào các phần vận hành trong trang quản trị.
  • Admin — toàn quyền truy cập, bao gồm quản lý vai trò của người khác.

Bạn quản lý ai có vai trò nào từ trang quản trị → Members của ứng dụng — thăng hoặc hạ quyền tại đó, và server sẽ thực thi mọi kiểm tra vai trò. Admin đầu tiên là email bạn chỉ định khi tạo ứng dụng (xem Admin Panel). Bạn không cần xây dựng bất kỳ thứ gì trong số này — tất cả đều có sẵn trong mọi ứng dụng.

Tôi có thể dùng nhà cung cấp xác thực tùy chỉnh thay vì Proyecta Auth không?

Proyecta Auth là nhà cung cấp tích hợp sẵn và là hướng được hỗ trợ — nó xử lý đăng nhập, OAuth callback, và session cho bạn. Việc tích hợp một SDK xác thực bên thứ ba tùy ý vào ứng dụng được tạo ra không được hỗ trợ (quá trình build chặn các gói server-auth như NextAuth và Supabase Auth). Enterprise SSO thông qua identity provider riêng của bạn đang trong lộ trình phát triển — xem SSO & SAML.

Tôi có thể dùng luồng đăng nhập ngay trong ứng dụng thay vì redirect không?

Ứng dụng được tạo mặc định sử dụng luồng đăng nhập dạng popup — trang Proyecta Auth mở trong cửa sổ popup thay vì thay thế trang hiện tại. Luồng dựa trên redirect đầy đủ cũng được hỗ trợ và có thể yêu cầu từ AI.

Tôi có thể ẩn một số phương thức đăng nhập cụ thể không?

Chưa hỗ trợ. Tất cả phương thức đăng nhập đã bật đều hiển thị với người dùng. Tính năng hiển thị có chọn lọc sẽ sớm ra mắt.

Nếu người dùng không nhận được email OTP thì sao?

Kiểm tra thư mục spam, thử phương thức đăng nhập hoặc địa chỉ email khác, hoặc nhờ bộ phận IT thêm proyecta.devnotifications.proyecta.dev vào danh sách cho phép.

Tôi có thể mạo danh người dùng để hỗ trợ không?

Chưa hỗ trợ. Hãy dùng phân quyền theo vai trò để xây dựng các giao diện admin hiển thị dữ liệu theo từng người dùng thay thế.

  • Tùy chỉnh thương hiệu trang đăng nhập — tùy chỉnh màu sắc, logo và bố cục để phù hợp với thương hiệu ứng dụng của bạn
  • Microsoft OAuth — đăng nhập bằng tài khoản Microsoft
  • SAML / SSO — single sign-on doanh nghiệp (dự kiến cho gói Studio)
  • SMS OTP — mã xác thực một lần qua tin nhắn SMS
  • Email / password — thông tin đăng nhập truyền thống kèm luồng đặt lại mật khẩu
  • Nhà cung cấp OAuth bổ sung — GitHub, Apple và nhiều hơn nữa
  • Phương thức đăng nhập có chọn lọc — chọn phương thức nào hiển thị trên trang đăng nhập
  • Mạo danh người dùng — đăng nhập với tư cách người dùng để debug và hỗ trợ