Аутентификация
Используйте Atoms Cloud, чтобы добавить аутентификацию в ваше приложение, защитить страницы и действия, протестировать доступ и просматривать зарегистрированных пользователей приложения в модуле Users.
Используйте Atoms Cloud, чтобы добавить аутентификацию в ваше приложение, защитить страницы и действия, протестировать доступ и просматривать зарегистрированных пользователей приложения в модуле Users.
Аутентификация на этой странице использует Atoms Cloud. Если проект не подключен, попросите Agent подключить Atoms Cloud или перейдите по ссылке Atoms Cloud, прежде чем продолжить.
Как работает аутентификация в Atoms Cloud
Atoms Cloud управляет учетными записями пользователей и сессиями вашего приложения. Agent создает интерфейс регистрации и входа и подключает его к Atoms Cloud.
Вы можете попросить Agent защитить определенные страницы или действия, а также создать разные роли или уровни доступа. Например, все вошедшие пользователи могут просматривать панель управления, а доступ к странице администратора могут иметь только администраторы.
Пользователи приложения отличаются от участников проекта. Atoms Cloud → Users показывает список людей, зарегистрировавшихся в вашем приложении. Здесь не отображаются участники команды, которые создают проект в Atoms. Чтобы получить помощь с вашей собственной учетной записью Atoms, см. Управление вашей учетной записью.
Настройка аутентификации с помощью Agent
В чате проекта опишите, как должен работать полный путь аутентификации. Укажите:
- Как пользователи должны создавать учетную запись и входить в систему.
- Все методы входа, которые вы хотите предложить.
- Какие страницы или действия должны требовать входа в систему.
- Нужны ли вашему приложению разные роли или уровни доступа.
Atoms Cloud поддерживает создание учетных записей, вход в систему, разрешения и пользовательские сессии. Вы можете использовать аутентификацию по электронной почте и паролю. Если вам нужен вход через Google, явно запросите его и протестируйте завершенный сценарий.
Agent разрабатывает интерфейс аутентификации в соответствии с вашим приложением, поэтому его внешний вид может различаться. Сосредоточьтесь на проверке того, что запрошенные методы входа, защищенные страницы, роли и правила доступа работают правильно.
Когда Agent завершит работу:
- Протестируйте полный сценарий в Просмотр приложений.
- Создайте тестовую учетную запись и убедитесь, что вход работает.
- Проверьте, что у защищенных страниц и действий настроены правильные правила доступа.
- Откройте Atoms Cloud → Users и убедитесь, что новая учетная запись появилась.
Тестирование аутентификации Atoms Cloud
Для обычного тестирования используйте среду Development в Просмотр приложений. Используйте Production только тогда, когда вы намеренно тестируете рабочий сценарий. Перед созданием учетной записи убедитесь в выбранной среде и URL. Используйте отдельные тестовые учетные записи; никогда не используйте реальные данные клиентов и не используйте повторно личный пароль. Если в вашем приложении несколько ролей, создайте как минимум одну учетную запись для каждой роли.
Используйте приведенные ниже проверки, чтобы протестировать полный путь аутентификации:
Тест | Что делать | Ожидаемый результат |
|---|---|---|
Доступ в состоянии выхода | Выйдите из системы, затем попробуйте открыть страницу или использовать функцию, для которой должна требоваться аутентификация. Проверьте как обычный пользовательский сценарий, так и прямой URL страницы. | Приложение предлагает пользователю войти в систему и не показывает защищенный контент. |
Создание учетной записи | Создайте новую тестовую учетную запись, используя каждый доступный в приложении метод регистрации. | Учетная запись успешно создается и появляется в Atoms Cloud → Users. |
Вход в систему | Выйдите из тестовой учетной записи, затем снова войдите, используя каждый доступный метод. | Пользователь входит в систему и попадает на правильную страницу. |
Состояние загрузки | Отправьте форму регистрации или входа и наблюдайте за приложением, пока запрос обрабатывается. | Приложение показывает, что запрос выполняется, и предотвращает повторные отправки, не раскрывая защищенный контент. |
Неверные данные | Попробуйте войти, используя неверный адрес электронной почты или пароль. | Приложение показывает понятную ошибку, скрывает защищенный контент и позволяет пользователю попробовать снова. |
Активная сессия | Войдите в систему, используйте приложение, а затем перезагрузите или снова откройте его. | Пользователь остается в системе столько времени, сколько сессия должна оставаться активной. |
Роли и разрешения | Войдите с учетной записью для каждой роли. Попробуйте получить доступ как к разрешенным, так и к ограниченным страницам и действиям. | Каждая учетная запись может получать доступ только к тому контенту и действиям, которые разрешены для ее роли. |
Выход и истечение сессии | Выйдите из системы, затем попробуйте вернуться в защищенные разделы. При необходимости повторите проверку после истечения срока действия сессии. | Приложение возвращается в безопасное состояние выхода и больше не показывает защищенный контент. |
Если проверка не пройдена. Подтвердите среду и метод входа, затем повторите попытку с отдельной тестовой учетной записью. Если проверка по-прежнему не проходит или учетная запись отсутствует, попросите Agent или ваш утвержденный канал Support провести проверку. Укажите проект или ссылку на чат, URL, среду, метод входа, роль, точную ошибку и неудачную проверку. Никогда не передавайте пароли, коды подтверждения или токены.
Если ваше приложение включает вход через Google, протестируйте его на каждом URL Development и Production, к которому будут обращаться ваши пользователи. Для обычных проверок сначала тестируйте Development; тестируйте Production только тогда, когда вы намеренно проверяете рабочий сценарий. Успех на одном URL не подтверждает, что вход работает и на другом.
Пользователи Development и Production хранятся отдельно. Если у проекта есть база данных Production, панель Users показывает пользователей Production. В противном случае она показывает пользователей Development. В настоящее время вы не можете вручную переключать среды из этой панели. Если кажется, что учетная запись отсутствует, проверьте, в какой среде она была создана. Чтобы узнать больше о двух средах базы данных, см. База данных.
Просмотр зарегистрированных пользователей в Atoms Cloud
- Откройте проект на настольном устройстве.
- На той же панели инструментов рабочего пространства, где находится App Viewer , выберите Atoms Cloud.
- Выберите Users на боковой панели Atoms Cloud.
- В разделе User Management просмотрите список или используйте Search by name, email or UID, чтобы найти конкретного тестового пользователя.
Для проектов, использующих аутентификацию Atoms Cloud, таблица Users показывает UID, Email, User Information, Role, Created и Last Updated. Используйте поле поиска, чтобы найти пользователя по имени, электронной почте или UID.
Модуль Users позволяет просматривать и искать учетные записи, зарегистрированные в вашем приложении. Он не управляет настройками аутентификации или доступом пользователей. Вы не можете использовать его для следующего:
- Настройки методов входа или правил доступа.
- Приглашения, удаления, отключения или выхода пользователей из системы.
- Сброса паролей или изменения ролей пользователей.
Чтобы внести изменения в аутентификацию, сообщите Agent, что вы хотите изменить, а затем протестируйте обновленный сценарий в своем приложении.