身份验证
使用 Atoms 云为你的应用添加身份验证,保护页面和操作,测试访问,并在 Users 模块中查看已注册的应用用户。
使用 Atoms 云 为你的应用添加身份验证,保护页面和操作,测试访问,并在 Users 模块中查看已注册的应用用户。
此页面上的身份验证使用 Atoms 云。如果项目尚未连接,请让智能体连接 Atoms 云,或在继续之前参阅 Atoms 云。
Atoms 云中的身份验证如何工作
Atoms 云管理你的应用用户账户和会话。智能体会构建注册和登录体验,并将其连接到 Atoms 云。
你可以让智能体保护特定页面或操作,并创建不同的角色或访问级别。例如,所有已登录用户都可以查看仪表板,而只有管理员才能访问管理页面。
应用用户不同于项目协作者。Atoms 云 → Users 列出的是已注册你的应用的用户。它不会显示在 Atoms 中构建项目的团队成员。如需获取有关你自己的 Atoms 账户的帮助,请参阅 Managing Your Account。
使用智能体设置身份验证
在项目聊天中,描述你希望完整身份验证流程如何运作。包括:
- 用户应如何创建账户并登录。
- 你希望提供的每一种登录方式。
- 哪些页面或操作应要求用户登录。
- 你的应用是否需要不同的角色或访问级别。
Atoms 云支持账户创建、登录、权限和用户会话。你可以使用电子邮件和密码身份验证。如果你需要 Google sign-in,请明确提出请求并测试完成后的流程。
智能体会设计与应用相匹配的身份验证界面,因此其外观可能有所不同。重点检查所请求的登录方式、受保护页面、角色和访问规则是否正常工作。
当智能体完成后:
- 在 App 预览 中测试完整流程。
- 创建一个测试账户并确认登录可正常工作。
- 检查受保护页面和操作是否具有正确的访问规则。
- 打开 Atoms 云 → Users 并确认新账户已显示。
测试 Atoms 云身份验证
对于日常测试,请在 App 预览 中使用 Development 环境。仅在你有意测试线上流程时使用 Production。创建账户前,请确认所选环境和 URL。请使用专用测试账户;切勿使用真实客户信息,也不要重复使用个人密码。如果你的应用有多个角色,请至少为每个角色创建一个账户。
使用以下检查项测试完整身份验证流程:
测试项 | 操作内容 | 预期结果 |
|---|---|---|
未登录时访问 | 退出登录,然后尝试访问应需要身份验证的页面或使用相关功能。既要测试正常的用户流程,也要测试页面的直接 URL。 | 应用会要求用户登录,并且不会显示任何受保护内容。 |
账户创建 | 使用应用中提供的每种注册方式创建新的测试账户。 | 账户创建成功,并显示在 Atoms 云 → Users 中。 |
登录 | 退出测试账户,然后使用每种可用方式再次登录。 | 用户成功登录,并被带到正确的页面。 |
加载状态 | 提交注册或登录表单,并在请求处理期间观察应用表现。 | 应用会显示请求正在处理中,并防止重复提交,同时不会泄露受保护内容。 |
错误信息 | 尝试使用错误的电子邮件地址或密码登录。 | 应用会显示清晰的错误信息,保持受保护内容隐藏,并允许用户重试。 |
活动会话 | 登录,使用应用,然后重新加载或重新打开它。 | 只要会话按预期应保持活动状态,用户就会保持登录状态。 |
角色和权限 | 使用每个角色对应的账户登录。尝试访问允许和受限的页面及操作。 | 每个账户只能访问其角色允许的内容和操作。 |
退出登录和会话过期 | 退出登录,然后尝试返回受保护区域。如适用,在会话过期后重复此检查。 | 应用会返回到安全的已退出状态,并且不再显示受保护内容。 |
如果某项检查失败。 请确认环境和登录方式,然后使用专用测试账户重试。如果检查仍然失败或账户缺失,请让智能体或你已获批准的 Support 渠道进行调查。请附上项目或 Chat 链接、URL、环境、登录方式、角色、确切错误以及失败的测试项。切勿分享密码、验证码或 Token。
如果你的应用包含 Google sign-in,请在用户将访问的每个 Development 和 Production URL 上进行测试。日常检查请先测试 Development;仅在你有意验证线上流程时测试 Production。某一个 URL 测试成功,并不能证明另一个 URL 上的登录也能正常工作。
Development 和 Production 用户是分开存储的。 如果项目有 Production 数据库,Users 面板会显示 Production 用户。否则,它会显示 Development 用户。你目前无法从此面板手动切换环境。如果某个账户似乎缺失,请检查它是在哪个环境中创建的。要了解这两个数据库环境的更多信息,请参阅 数据库。
在 Atoms 云中查看已注册用户
- 在桌面设备上打开项目。
- 在包含 App 预览 的同一工作区工具栏中,选择 Atoms 云。
- 在 Atoms 云侧边栏中选择 Users。
- 在 User Management 下,查看列表或使用 Search by name, email or UID 查找特定测试用户。
对于使用 Atoms 云身份验证的项目,Users 表会显示 UID、Email、User Information、Role、Created 和 Last Updated。使用搜索字段可按姓名、电子邮件或 UID 查找用户。
Users 模块可让你查看和搜索为你的应用注册的账户。它不管理身份验证设置或用户访问。你不能用它来:
- 配置登录方式或访问规则。
- 邀请、删除、禁用或退出用户登录。
- 重置密码或更改用户角色。
如需更改身份验证,请告诉智能体你想更改什么,然后在应用中测试更新后的体验。