安装:
npm install firebase
Firebase Authentication(Firebase 身份验证) 是 Google Firebase 平台提供的一套全托管的身份认证后端服务,旨在帮助开发者快速、安全地在应用(Web、iOS、Android、Flutter 等)中实现用户登录与身份管理,无需自行搭建和维护复杂的认证服务器。
核心功能
多种登录方式支持
- 基础认证:邮箱/密码、手机号(SMS 验证码)。
- 联合登录(OAuth):Google、Apple、Facebook、Twitter、GitHub 等主流身份提供商。
- 匿名登录:为未注册用户创建临时账号,后续可升级为正式账号(代码中
e.isAnonymous正是用于判断此状态)。 - 自定义认证:对接你已有的后端认证系统。
安全与令牌管理
- 基于 OAuth 2.0、OpenID Connect 等工业级标准。
- 自动处理 JWT(ID Token / Access Token) 的签发、刷新与校验。
- 支持 多因素认证(MFA)(需升级 Identity Platform)。
开箱即用的配套能力
- 密码重置、邮箱验证邮件。
- 跨设备会话管理、用户数据持久化(
LOCAL、SESSION、NONE,你代码中也有persistenceManager相关逻辑)。 - 提供 FirebaseUI(开源的现成登录界面组件)或原生 SDK 自定义流程。
主要优势
- 降低开发与维护成本:无需自己写鉴权后端、处理密码哈希、防攻击等安全细节。
- 与 Firebase 生态深度集成:认证后可直接访问 Firestore、Realtime Database、Cloud Storage 等,并支持基于用户身份的细粒度安全规则控制。
- 跨平台一致性:一套配置,覆盖 Web、移动端等多端登录体验。
- 可扩展:免费版满足中小规模;升级 Firebase with Identity Platform 后可支持企业级 SAML/OIDC、多租户等。
简单来说,Firebase Auth 就是把“用户登录这一摊事”交给 Google 托管,你只需要调 SDK(signInWithEmailAndPassword、signInAnonymously、onAuthStateChanged 等),就能获得安全、可扩展的身份认证能力。
