它能做什么
中文摘要
Firebase 官方(Google LLC)提供的 Firebase Authentication 入门指南,属于 Identity 类别。内容覆盖核心概念(用户 uid/email/displayName/photoURL/emailVerified、身份提供商、ID Token 与 Refresh Token)、配置流程(通过 firebase.json 的 auth 块以 CLI 启用 Google Sign In、匿名和邮箱/密码,或用控制台启用其他提供商,并需执行 firebase deploy --only auth 部署生效)、客户端接入参考(Web、Flutter、Android Kotlin、iOS Swift)以及使用 request.auth 编写 Firestore/Storage 安全规则。文中给出 authorizedRedirectUris 的常见配置坑:不含端口号,否则部署会报 INVALID_AUTHORIZED_DOMAIN;本地开发需允许 localhost 以规避 unauthorized-domain。使用前提是已有 Firebase 项目和已登录的 Firebase CLI(可经 npx -y firebase-tools@latest 调用),并且该技能与 Firebase CLI 配合使用最佳但并非必需。
为什么推荐
推荐理由
如果你正在为应用接入 Firebase 用户登录、用户管理或基于认证规则的安全数据访问,这是官方维护的入门级技能,可直接按它给出的 CLI/控制台配置路径与多平台客户端参考文档落地。它明确写清了 auth 配置必须部署才生效,以及 Google 登录域名与端口号的高频报错点(INVALID_AUTHORIZED_DOMAIN、unauthorized-domain),能减少实际排查成本;安装量在该榜单中较高,适合作为 Firebase Auth 的首选上手资料。
什么时候用
适用场景
- 为 Web/Flutter/Android/iOS 应用添加 Firebase 用户登录与注册
- 集成 Google 登录、邮箱/密码、匿名、电话或自定义认证等身份提供商
- 通过 firebase.json 的 auth 块用 Firebase CLI 启用并部署认证提供商配置
- 使用 request.auth 为 Firestore 或 Cloud Storage 编写安全规则
- 排查 Google 登录的 unauthorized-domain 与 INVALID_AUTHORIZED_DOMAIN 配置问题
使用前先看
主要亮点
- 01
由 Google LLC 官方维护,类别为 Identity
- 02
同时支持邮箱/密码、Google/Facebook/Twitter/GitHub/Microsoft/Apple 等联合登录、电话号码、匿名与自定义认证,并推荐 Google Sign In 作为安全默认提供商
- 03
提供 firebase.json 的 auth 块示例,用 CLI 启用 anonymous、emailPassword、googleSignIn
- 04
强调配置后必须执行 npx -y firebase-tools@latest deploy --only auth 才会生效并自动生成 OAuth 客户端
- 05
明确警示 authorizedRedirectUris 不要包含端口号,否则 firebase deploy --only auth 会失败并报 INVALID_AUTHORIZED_DOMAIN
- 06
附带 Web、Flutter、Android(Kotlin)、iOS(Swift) 客户端设置参考文档及 security_rules 参考文档
- 07
说明 ID Token 为 1 小时短效 JWT、Refresh Token 长效,用于向 Firebase 服务或自建后端标识用户
原始文档
原文摘录
Prerequisites - **Firebase Project**: Created via `npx -y firebase-tools@latest projects:create` (see `firebase-basics`).