Authentifizierung
Verwende Atoms Cloud, um deiner App eine Authentifizierung hinzuzufügen, Seiten und Aktionen zu schützen, den Zugriff zu testen und registrierte App-Benutzer im Modul „Users“ anzuzeigen.
Verwende Atoms Cloud, um deiner App eine Authentifizierung hinzuzufügen, Seiten und Aktionen zu schützen, den Zugriff zu testen und registrierte App-Benutzer im Modul Users anzuzeigen.
Die Authentifizierung auf dieser Seite verwendet Atoms Cloud. Wenn das Projekt nicht verbunden ist, bitte den Agent, Atoms Cloud zu verbinden, oder folge Atoms Cloud, bevor du fortfährst.
Wie die Authentifizierung in Atoms Cloud funktioniert
Atoms Cloud verwaltet die Benutzerkonten und Sitzungen deiner App. Der Agent erstellt das Registrierungs- und Anmeldeerlebnis und verbindet es mit Atoms Cloud.
Du kannst den Agent bitten, bestimmte Seiten oder Aktionen zu schützen und verschiedene Rollen oder Zugriffsebenen zu erstellen. Zum Beispiel können alle angemeldeten Benutzer möglicherweise ein Dashboard anzeigen, während nur Administratoren auf eine Admin-Seite zugreifen können.
App-Benutzer unterscheiden sich von Projektmitarbeitern. Atoms Cloud → Users listet Personen auf, die sich für deine App registriert haben. Teammitglieder, die das Projekt in Atoms erstellen, werden dort nicht angezeigt. Hilfe zu deinem eigenen Atoms-Konto findest du unter Managing Your Account.
Authentifizierung mit dem Agent einrichten
Beschreibe im Projekt-Chat, wie der vollständige Authentifizierungsablauf funktionieren soll. Gib dabei Folgendes an:
- Wie Benutzer ein Konto erstellen und sich anmelden sollen.
- Jede Anmeldemethode, die du anbieten möchtest.
- Welche Seiten oder Aktionen erfordern sollen, dass Benutzer sich anmelden.
- Ob deine App unterschiedliche Rollen oder Zugriffsebenen benötigt.
Atoms Cloud unterstützt Kontoerstellung, Anmeldung, Berechtigungen und Benutzersitzungen. Du kannst E-Mail- und Passwort-Authentifizierung verwenden. Wenn du Google sign-in benötigst, fordere dies ausdrücklich an und teste den abgeschlossenen Ablauf.
Der Agent gestaltet die Authentifizierungsoberfläche passend zu deiner App, daher kann ihr Erscheinungsbild variieren. Konzentriere dich darauf zu prüfen, dass die angeforderten Anmeldemethoden, geschützten Seiten, Rollen und Zugriffsregeln korrekt funktionieren.
Wenn der Agent fertig ist:
- Teste den vollständigen Ablauf im App-Viewer.
- Erstelle ein Testkonto und bestätige, dass die Anmeldung funktioniert.
- Prüfe, dass geschützte Seiten und Aktionen die richtigen Zugriffsregeln haben.
- Öffne Atoms Cloud → Users und bestätige, dass das neue Konto angezeigt wird.
Atoms Cloud-Authentifizierung testen
Verwende für routinemäßige Tests die Umgebung Development im App-Viewer. Verwende Production nur, wenn du den Live-Ablauf absichtlich testest. Bestätige vor dem Erstellen eines Kontos die ausgewählte Umgebung und URL. Verwende dedizierte Testkonten; nutze niemals echte Kundendaten und verwende kein persönliches Passwort erneut. Wenn deine App mehrere Rollen hat, erstelle mindestens ein Konto für jede Rolle.
Verwende die folgenden Prüfungen, um den vollständigen Authentifizierungsablauf zu testen:
Test | Was zu tun ist | Erwartetes Ergebnis |
|---|---|---|
Zugriff im abgemeldeten Zustand | Melde dich ab und versuche dann, eine Seite zu besuchen oder eine Funktion zu verwenden, die eine Authentifizierung erfordern sollte. Teste sowohl den normalen Benutzerablauf als auch die direkte URL der Seite. | Die App fordert den Benutzer zur Anmeldung auf und zeigt keine geschützten Inhalte an. |
Kontoerstellung | Erstelle mit jeder in der App verfügbaren Registrierungsmethode ein neues Testkonto. | Das Konto wird erfolgreich erstellt und erscheint in Atoms Cloud → Users. |
Anmeldung | Melde dich vom Testkonto ab und dann mit jeder verfügbaren Methode erneut an. | Der Benutzer wird angemeldet und zur richtigen Seite weitergeleitet. |
Ladezustand | Sende das Registrierungs- oder Anmeldeformular ab und beobachte die App, während die Anfrage verarbeitet wird. | Die App zeigt an, dass die Anfrage bearbeitet wird, und verhindert wiederholte Übermittlungen, ohne geschützte Inhalte offenzulegen. |
Falsche Angaben | Versuche, dich mit einer falschen E-Mail-Adresse oder einem falschen Passwort anzumelden. | Die App zeigt einen klaren Fehler an, hält geschützte Inhalte verborgen und erlaubt dem Benutzer, es erneut zu versuchen. |
Aktive Sitzung | Melde dich an, verwende die App und lade sie dann neu oder öffne sie erneut. | Der Benutzer bleibt so lange angemeldet, wie die Sitzung aktiv bleiben soll. |
Rollen und Berechtigungen | Melde dich mit einem Konto für jede Rolle an. Versuche, sowohl auf erlaubte als auch auf eingeschränkte Seiten und Aktionen zuzugreifen. | Jedes Konto kann nur auf die Inhalte und Aktionen zugreifen, die für seine Rolle erlaubt sind. |
Abmeldung und Sitzungsablauf | Melde dich ab und versuche dann, zu geschützten Bereichen zurückzukehren. Wiederhole die Prüfung, nachdem eine Sitzung abgelaufen ist, falls zutreffend. | Die App kehrt in einen sicheren abgemeldeten Zustand zurück und zeigt keine geschützten Inhalte mehr an. |
Wenn eine Prüfung fehlschlägt. Bestätige die Umgebung und die Anmeldemethode und versuche es dann mit einem dedizierten Testkonto erneut. Wenn die Prüfung weiterhin fehlschlägt oder das Konto fehlt, bitte den Agent oder deinen freigegebenen Support-Kanal um Untersuchung. Gib den Projekt- oder Chat-Link, die URL, die Umgebung, die Anmeldemethode, die Rolle, den genauen Fehler und die fehlgeschlagene Prüfung an. Teile niemals Passwörter, Verifizierungscodes oder Token.
Wenn deine App Google sign-in enthält, teste es auf jeder Development- und Production-URL, auf die deine Benutzer zugreifen werden. Teste Development zuerst für routinemäßige Prüfungen; teste Production nur, wenn du den Live-Ablauf absichtlich überprüfst. Erfolg mit einer URL bestätigt nicht, dass die Anmeldung auch mit einer anderen funktioniert.
Development- und Production-Benutzer werden getrennt gespeichert. Wenn das Projekt eine Production-Datenbank hat, zeigt das Users-Panel Production-Benutzer an. Andernfalls zeigt es Development-Benutzer an. Du kannst die Umgebungen derzeit nicht manuell über dieses Panel wechseln. Wenn ein Konto zu fehlen scheint, prüfe, in welcher Umgebung es erstellt wurde. Weitere Informationen zu den beiden Datenbankumgebungen findest du unter Datenbank.
Registrierte Benutzer in Atoms Cloud anzeigen
- Öffne das Projekt auf einem Desktop-Gerät.
- Wähle in derselben Symbolleiste des Arbeitsbereichs, in der sich der App-Viewer befindet, Atoms Cloud aus.
- Wähle in der Atoms Cloud-Seitenleiste Users aus.
- Prüfe unter User Management die Liste oder verwende Search by name, email or UID, um einen bestimmten Testbenutzer zu finden.
Bei Projekten, die Atoms Cloud-Authentifizierung verwenden, zeigt die Tabelle Users UID, Email, User Information, Role, Created und Last Updated an. Verwende das Suchfeld, um einen Benutzer nach Name, E-Mail oder UID zu finden.
Mit dem Modul Users kannst du die für deine App registrierten Konten anzeigen und durchsuchen. Es verwaltet keine Authentifizierungseinstellungen oder Benutzerzugriffe. Du kannst es nicht verwenden, um:
- Anmeldemethoden oder Zugriffsregeln zu konfigurieren.
- Benutzer einzuladen, zu löschen, zu deaktivieren oder abzumelden.
- Passwörter zurückzusetzen oder Benutzerrollen zu ändern.
Um Änderungen an der Authentifizierung vorzunehmen, teile dem Agent mit, was du ändern möchtest, und teste dann das aktualisierte Erlebnis in deiner App.