Xác thực
Sử dụng Atoms Cloud để thêm xác thực vào app của bạn, bảo vệ các trang và hành động, kiểm tra quyền truy cập và xem người dùng app đã đăng ký trong mô-đun Users.
Sử dụng Atoms Cloud để thêm xác thực vào app của bạn, bảo vệ các trang và hành động, kiểm tra quyền truy cập và xem người dùng app đã đăng ký trong mô-đun Users.
Xác thực trên trang này sử dụng Atoms Cloud. Nếu dự án chưa được kết nối, hãy yêu cầu Agent kết nối Atoms Cloud hoặc làm theo Atoms Cloud trước khi tiếp tục.
Cách xác thực hoạt động trong Atoms Cloud
Atoms Cloud quản lý tài khoản người dùng và phiên của app bạn. Agent xây dựng trải nghiệm đăng ký và đăng nhập rồi kết nối nó với Atoms Cloud.
Bạn có thể yêu cầu Agent bảo vệ các trang hoặc hành động cụ thể và tạo các vai trò hoặc cấp độ truy cập khác nhau. Ví dụ: tất cả người dùng đã đăng nhập có thể xem bảng điều khiển, trong khi chỉ quản trị viên mới có thể truy cập trang quản trị.
Người dùng app khác với cộng tác viên của dự án. Atoms Cloud → Users liệt kê những người đã đăng ký app của bạn. Mục này không hiển thị các đồng đội đang xây dựng dự án trong Atoms. Để được trợ giúp về tài khoản Atoms của chính bạn, xem Managing Your Account.
Thiết lập xác thực với Agent
Trong chat của dự án, hãy mô tả cách bạn muốn toàn bộ hành trình xác thực hoạt động. Bao gồm:
- Cách người dùng nên tạo tài khoản và đăng nhập.
- Mọi phương thức đăng nhập mà bạn muốn cung cấp.
- Những trang hoặc hành động nào nên yêu cầu người dùng đăng nhập.
- Liệu app của bạn có cần các vai trò hoặc cấp độ truy cập khác nhau hay không.
Atoms Cloud hỗ trợ tạo tài khoản, đăng nhập, quyền hạn và phiên người dùng. Bạn có thể sử dụng xác thực bằng email và mật khẩu. Nếu bạn cần Google sign-in, hãy yêu cầu rõ ràng và kiểm tra luồng đã hoàn tất.
Agent thiết kế giao diện xác thực để phù hợp với app của bạn, vì vậy giao diện có thể khác nhau. Hãy tập trung kiểm tra xem các phương thức đăng nhập, trang được bảo vệ, vai trò và quy tắc truy cập đã yêu cầu có hoạt động chính xác hay không.
Khi Agent hoàn tất:
- Kiểm tra toàn bộ hành trình trong Trình xem App.
- Tạo một tài khoản thử nghiệm và xác nhận rằng việc đăng nhập hoạt động.
- Kiểm tra rằng các trang và hành động được bảo vệ có đúng quy tắc truy cập.
- Mở Atoms Cloud → Users và xác nhận rằng tài khoản mới xuất hiện.
Kiểm tra xác thực Atoms Cloud
Đối với kiểm tra thường xuyên, hãy sử dụng môi trường Development trong Trình xem App. Chỉ sử dụng Production khi bạn chủ ý kiểm tra luồng đang chạy thực tế. Trước khi tạo tài khoản, hãy xác nhận môi trường và URL đã chọn. Sử dụng các tài khoản thử nghiệm chuyên dụng; không bao giờ dùng thông tin khách hàng thật hoặc dùng lại mật khẩu cá nhân. Nếu app của bạn có nhiều vai trò, hãy tạo ít nhất một tài khoản cho mỗi vai trò.
Sử dụng các mục kiểm tra bên dưới để kiểm tra toàn bộ hành trình xác thực:
Kiểm tra | Cần làm gì | Kết quả mong đợi |
|---|---|---|
Truy cập khi chưa đăng nhập | Đăng xuất, sau đó thử truy cập một trang hoặc sử dụng một tính năng cần xác thực. Kiểm tra cả hành trình người dùng thông thường và URL trực tiếp của trang. | App yêu cầu người dùng đăng nhập và không hiển thị bất kỳ nội dung được bảo vệ nào. |
Tạo tài khoản | Tạo một tài khoản thử nghiệm mới bằng từng phương thức đăng ký có sẵn trong app. | Tài khoản được tạo thành công và xuất hiện trong Atoms Cloud → Users. |
Đăng nhập | Đăng xuất khỏi tài khoản thử nghiệm, sau đó đăng nhập lại bằng từng phương thức có sẵn. | Người dùng được đăng nhập và được đưa đến đúng trang. |
Trạng thái tải | Gửi biểu mẫu đăng ký hoặc đăng nhập và quan sát app trong khi yêu cầu đang được xử lý. | App hiển thị rằng yêu cầu đang được xử lý và ngăn việc gửi lặp lại mà không để lộ nội dung được bảo vệ. |
Thông tin không chính xác | Thử đăng nhập bằng địa chỉ email hoặc mật khẩu không chính xác. | App hiển thị lỗi rõ ràng, giữ nội dung được bảo vệ ở trạng thái ẩn và cho phép người dùng thử lại. |
Phiên đang hoạt động | Đăng nhập, sử dụng app, sau đó tải lại hoặc mở lại app. | Người dùng vẫn đăng nhập miễn là phiên được thiết kế để còn hiệu lực. |
Vai trò và quyền hạn | Đăng nhập bằng một tài khoản cho mỗi vai trò. Thử truy cập cả các trang và hành động được phép lẫn bị hạn chế. | Mỗi tài khoản chỉ có thể truy cập nội dung và hành động được phép cho vai trò của tài khoản đó. |
Đăng xuất và hết hạn phiên | Đăng xuất, sau đó thử quay lại các khu vực được bảo vệ. Lặp lại kiểm tra sau khi để một phiên hết hạn, nếu áp dụng. | App quay về trạng thái đăng xuất an toàn và không còn hiển thị nội dung được bảo vệ. |
Nếu một mục kiểm tra không đạt. Hãy xác nhận môi trường và phương thức đăng nhập, sau đó thử lại bằng một tài khoản thử nghiệm chuyên dụng. Nếu vẫn không đạt hoặc tài khoản bị thiếu, hãy yêu cầu Agent hoặc kênh Support đã được phê duyệt của bạn điều tra. Bao gồm liên kết dự án hoặc Chat, URL, môi trường, phương thức đăng nhập, vai trò, lỗi chính xác và mục kiểm tra bị lỗi. Không bao giờ chia sẻ mật khẩu, mã xác minh hoặc token.
Nếu app của bạn bao gồm Google sign-in, hãy kiểm tra nó trên từng URL Development và Production mà người dùng của bạn sẽ truy cập. Hãy kiểm tra Development trước cho các kiểm tra thường xuyên; chỉ kiểm tra Production khi bạn chủ ý xác minh luồng thực tế. Thành công với một URL không xác nhận rằng việc đăng nhập hoạt động với URL khác.
Người dùng Development và Production được lưu trữ riêng biệt. Nếu dự án có cơ sở dữ liệu Production, bảng Users sẽ hiển thị người dùng Production. Nếu không, bảng sẽ hiển thị người dùng Development. Hiện tại bạn không thể chuyển đổi môi trường thủ công từ bảng này. Nếu có vẻ như thiếu một tài khoản, hãy kiểm tra xem tài khoản đó được tạo trong môi trường nào. Để tìm hiểu thêm về hai môi trường cơ sở dữ liệu, xem Cơ sở dữ liệu.
Xem người dùng đã đăng ký trong Atoms Cloud
- Mở dự án trên thiết bị desktop.
- Trong thanh công cụ của không gian làm việc nơi có Trình xem App , chọn Atoms Cloud.
- Chọn Users trong thanh bên Atoms Cloud.
- Trong User Management, xem lại danh sách hoặc sử dụng Search by name, email or UID để tìm một người dùng thử nghiệm cụ thể.
Đối với các dự án sử dụng xác thực Atoms Cloud, bảng Users hiển thị UID, Email, User Information, Role, Created và Last Updated. Sử dụng trường tìm kiếm để tìm người dùng theo tên, email hoặc UID.
Mô-đun Users cho phép bạn xem và tìm kiếm các tài khoản đã đăng ký cho app của bạn. Mô-đun này không quản lý cài đặt xác thực hoặc quyền truy cập của người dùng. Bạn không thể dùng nó để:
- Cấu hình các phương thức đăng nhập hoặc quy tắc truy cập.
- Mời, xóa, vô hiệu hóa hoặc đăng xuất người dùng.
- Đặt lại mật khẩu hoặc thay đổi vai trò người dùng.
Để thực hiện thay đổi đối với xác thực, hãy cho Agent biết bạn muốn thay đổi điều gì, sau đó kiểm tra trải nghiệm đã cập nhật trong app của bạn.