android – 我可以让Firebase使用用户名登录过程吗?

我想建立一个允许用户名登录的系统.此过程需要以下内容:

>用户必须使用电子邮件/密码注册
>用户可以设置唯一的用户名
>用户可以使用电子邮件或用户名登录
>用户可以通过电子邮件或用户名恢复密码
>该功能必须适用于启用持久性的数据库

此问题之前已得到解答,但它禁用了用户使用密码恢复的功能.他们也没有解决案件敏感问题,一个人可以注册为“scooby”,另一个人注册为“Scooby”.

解决方法:

免责声明:此代码现已超过两年.虽然这并不意味着它已被弃用,但我强烈建议在假设这是最佳方法之前研究替代方法.我个人不希望Firebase的标准登录过程由我最初解决问题的方法决定,而Firebase没有像现在那样大量采用.

经过多次开发迭代后,我想出了以下设计来解决这个问题.我将在Swift中发布我的代码片段,但它们通常可以轻松地直接翻译到Android中.

>为电子邮件/密码创建Firebase注册过程.

这是用户登录体验的支柱.这可以完全使用here提供的库存Firebase API文档实现

>提示用户输入用户名

用户名条目应在注册时完成,我建议在注册流程中添加一个字段.我还建议用户在登录时检查用户是否有用户名.如果用户没有,则显示一个SetUsername界面,提示他们在进一步进入用户界面之前设置用户名.用户可能由于某些原因而没有用户名;它可能因粗鲁或保留而被撤销,或者他们可能在注册时需要用户名之前注册.

确保如果您使用的是启用持久性的Firebase版本,则使用Firebase Transactions.事务是必需的,否则您的应用程序可以对用户名表中的数据进行假设,即使用户名可能仅为用户设置几秒前.

我还建议强制使用用户名几乎是字母数字(我允许一些无害的标点符号).在Swift中,我可以使用以下代码实现此目的:

static var invalidCharacters:NSCharacterSet {
    let chars = NSMutableCharacterSet.alphanumericCharacterSet()

    // I add _ - and . to the valid characters.
    chars.addCharactersInString("_-.")

    return chars.invertedSet
}

if username.rangeOfCharacterFromSet(invalidCharacters) != nil {
    // The username is valid
}

>保存用户数据

下一个重要步骤是了解如何以我们将来可以访问它的方式保存用户数据.以下是我存储用户数据的方式的屏幕截图:

User details hierarchy


有几点需要注意:

>用户名存储两次,一次存储在用户名中,再次存储在详细信息/ [uid] / username中.我推荐这个,因为它允许你对用户名区分大小写(参见下一点),它还允许你知道确切的数据库引用来检查用户名(用户名/ scooby),而不是必须查询或检查孩子的找到匹配的用户名的详细信息(当你必须考虑区分大小写时,这只会变得更复杂)
> usernames引用以小写形式存储.当我检查此引用中的值时,或者当我保存到此引用时,我确保仅以小写形式保存数据.这意味着如果有人想检查用户名’scoobY’是否存在,它将失败,因为小写字母与现有用户“Scooby”的用户名相同.
>详细信息/ [uid] /用户名字段包含大写字母.这允许在用户偏好的情况下显示用户名,而不是强制使用小写字母或大写单词,用户可以将其名称指定为“NASA Fan”而不是转换为“Nasa Fan”,同时还可以防止其他人注册用户名“NASA FAN”(或任何其他案例迭代)
>电子邮件存储在用户详细信息中.这可能看起来很奇怪,因为您可以通过Firebase.auth().currentUser.email?检索当前用户的电子邮件.这是必要的原因是因为我们需要在以用户身份登录之前引用电子邮件.

>使用电子邮件或用户名登录

为了使其无缝工作,您需要在登录时加入一些检查.

由于我在用户名中禁止使用@字符,因此我可以假设包含@的登录请求是电子邮件请求.使用Firebase的FIRAuth.auth().signInWithEmail(电子邮件,密码,完成)方法正常处理这些请求.

对于所有其他请求,我们将假设它是用户名请求.注意:强制转换为小写.

let ref = FIRDatabase.database().reference()
let usernameRef = ref.child("users/usernames/\(username.lowercaseString)")

执行此检索时,应考虑是否启用了持久性,以及是否可能撤消用户名.如果可以撤消用户名并且启用了持久性,则需要确保在Transaction块中检索用户名值,以确保不会获得缓存值.

当此检索成功时,您将从用户名[username]获取值,该用户名是用户的uid.使用此值,您现在可以对用户的电子邮件值执行检索:

let ref = FIRDatabase.database().reference()
let usernameRef = ref.child("users/details/[uid]/email")

一旦此请求成功,您就可以使用刚刚检索到的电子邮件字符串执行标准Firebase电子邮件登录.

完全相同的检索方法可用于从用户名检索电子邮件以允许密码恢复.

有几点要警惕高级功能:
  – 如果您允许用户使用FIRUserProfileChangeRequest更新其电子邮件,请确保在auth和详细[uid]电子邮件字段中更新它,否则您将破坏用户名登录功能
  – 通过使用成功和失败块,您可以显着减少处理检索方法中所有不同故障情况所需的代码.这是我的获取电子邮件方法的示例:

static func getEmail(username:String, success:(email:String) -> Void, failure:(error:String!) -> Void) {
    let usernameRef = FIRDatabase.database().reference().child("users/usernames/\(username.lowercaseString)")

    usernameRef.observeSingleEventOfType(.Value, withBlock: { (snapshot) in
        if let userId = snapshot.value as? String {
            let emailRef = FIRDatabase.database().reference().child("users/details/\(userId)/email")

            emailRef.observeSingleEventOfType(.Value, withBlock: { (snapshot) in
                if let email = snapshot.value as? String {
                    success(email: email)
                } else {
                    failure(error: "No email found for username '\(username)'.")
                }
            }) { (error) in
                failure(error: "Email could not be found.")
            }
        } else {
            failure(error: "No account found with username '\(username)'.")
        }
    }) { (error) in
        failure(error: "Username could not be found.")
    }
}

这个成功/失败块实现允许我在ViewControllers中调用的代码更清晰. Å登录调用以下方法:

if fieldText.containsString("@") {
    loginWithEmail(fieldText)
} else {
    // Attempt to get email for username.
    LoginHelper.getEmail(fieldText, success: { (email) in
        self.loginWithEmail(email)
    }, failure: { error in
        HUD.flash(.Error, delay: 0.5)
    })
}

原文地址:https://codeday.me/bug/20190724/1525103.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


软件简介:蓝湖辅助工具,减少移动端开发中控件属性的复制和粘贴.待开发的功能:1.支持自动生成约束2.开发设置页面3.做一个浏览器插件,支持不需要下载整个工程,可即时操作当前蓝湖浏览页面4.支持Flutter语言模板生成5.支持更多平台,如Sketch等6.支持用户自定义语言模板
现实生活中,我们听到的声音都是时间连续的,我们称为这种信号叫模拟信号。模拟信号需要进行数字化以后才能在计算机中使用。目前我们在计算机上进行音频播放都需要依赖于音频文件。那么音频文件如何生成的呢?音频文件的生成过程是将声音信息采样、量化和编码产生的数字信号的过程,我们人耳所能听到的声音频率范围为(20Hz~20KHz),因此音频文件格式的最大带宽是20KHZ。根据奈奎斯特的理论,音频文件的采样率一般在40~50KHZ之间。奈奎斯特采样定律,又称香农采样定律。...............
前言最近在B站上看到一个漂亮的仙女姐姐跳舞视频,循环看了亿遍又亿遍,久久不能离开!看着小仙紫姐姐的蹦迪视频,除了一键三连还能做什么?突发奇想,能不能把舞蹈视频转成代码舞呢?说干就干,今天就手把手教大家如何把跳舞视频转成代码舞,跟着仙女姐姐一起蹦起来~视频来源:【紫颜】见过仙女蹦迪吗 【千盏】一、核心功能设计总体来说,我们需要分为以下几步完成:从B站上把小姐姐的视频下载下来对视频进行截取GIF,把截取的GIF通过ASCII Animator进行ASCII字符转换把转换的字符gif根据每
【Android App】实战项目之仿抖音的短视频分享App(附源码和演示视频 超详细必看)
前言这一篇博客应该是我花时间最多的一次了,从2022年1月底至2022年4月底。我已经将这篇博客的内容写为论文,上传至arxiv:https://arxiv.org/pdf/2204.10160.pdf欢迎大家指出我论文中的问题,特别是语法与用词问题在github上,我也上传了完整的项目:https://github.com/Whiffe/Custom-ava-dataset_Custom-Spatio-Temporally-Action-Video-Dataset关于自定义ava数据集,也是后台
因为我既对接过session、cookie,也对接过JWT,今年因为工作需要也对接了gtoken的2个版本,对这方面的理解还算深入。尤其是看到官方文档评论区又小伙伴表示看不懂,所以做了这期视频内容出来:视频在这里:本期内容对应B站的开源视频因为涉及的知识点比较多,视频内容比较长。如果你觉得看视频浪费时间,可以直接阅读源码:goframe v2版本集成gtokengoframe v1版本集成gtokengoframe v2版本集成jwtgoframe v2版本session登录官方调用示例文档jwt和sess
【Android App】实战项目之仿微信的私信和群聊App(附源码和演示视频 超详细必看)
用Android Studio的VideoView组件实现简单的本地视频播放器。本文将讲解如何使用Android视频播放器VideoView组件来播放本地视频和网络视频,实现起来还是比较简单的。VideoView组件的作用与ImageView类似,只是ImageView用于显示图片,VideoView用于播放视频。...
采用MATLAB对正弦信号,语音信号进行生成、采样和内插恢复,利用MATLAB工具箱对混杂噪声的音频信号进行滤波
随着移动互联网、云端存储等技术的快速发展,包含丰富信息的音频数据呈现几何级速率增长。这些海量数据在为人工分析带来困难的同时,也为音频认知、创新学习研究提供了数据基础。在本节中,我们通过构建生成模型来生成音频序列文件,从而进一步加深对序列数据处理问题的了解。
基于yolov5+deepsort+slowfast算法的视频实时行为检测。1. yolov5实现目标检测,确定目标坐标 2. deepsort实现目标跟踪,持续标注目标坐标 3. slowfast实现动作识别,并给出置信率 4. 用框持续框住目标,并将动作类别以及置信度显示在框上
数字电子钟设计本文主要完成数字电子钟的以下功能1、计时功能(24小时)2、秒表功能(一个按键实现开始暂停,另一个按键实现清零功能)3、闹钟功能(设置闹钟以及到时响10秒)4、校时功能5、其他功能(清零、加速、星期、八位数码管显示等)前排提示:前面几篇文章介绍过的内容就不详细介绍了,可以看我专栏的前几篇文章。PS.工程文件放在最后面总体设计本次设计主要是在前一篇文章 数字电子钟基本功能的实现 的基础上改编而成的,主要结构不变,分频器将50MHz分为较低的频率备用;dig_select
1.进入官网下载OBS stdioOpen Broadcaster Software | OBS (obsproject.com)2.下载一个插件,拓展OBS的虚拟摄像头功能链接:OBS 虚拟摄像头插件.zip_免费高速下载|百度网盘-分享无限制 (baidu.com)提取码:6656--来自百度网盘超级会员V1的分享**注意**该插件必须下载但OBS的根目录(应该是自动匹配了的)3.打开OBS,选中虚拟摄像头选择启用在底部添加一段视频录制选择下面,进行录制.
Meta公司在9月29日首次推出一款人工智能系统模型:Make-A-Video,可以从给定的文字提示生成短视频。基于**文本到图像生成技术的最新进展**,该技术旨在实现文本到视频的生成,可以仅用几个单词或几行文本生成异想天开、独一无二的视频,将无限的想象力带入生活
音频信号叠加噪声及滤波一、前言二、信号分析及加噪三、滤波去噪四、总结一、前言之前一直对硬件上的内容比较关注,但是可能是因为硬件方面的东西可能真的是比较杂,而且需要渗透的东西太多了,所以学习进展比较缓慢。因为也很少有单纯的硬件学习研究,总是会伴随着各种理论需要硬件做支撑,所以还是想要慢慢接触理论学习。但是之前总找不到切入点,不知道从哪里开始,就一直拖着。最近稍微接触了一点信号处理,就用这个当作切入点,开始接触理论学习。二、信号分析及加噪信号处理选用了matlab做工具,选了一个最简单的语音信号处理方
腾讯云 TRTC 实时音视频服务体验,从认识 TRTC 到 TRTC 的开发实践,Demo 演示& IM 服务搭建。
音乐音频分类技术能够基于音乐内容为音乐添加类别标签,在音乐资源的高效组织、检索和推荐等相关方面的研究和应用具有重要意义。传统的音乐分类方法大量使用了人工设计的声学特征,特征的设计需要音乐领域的知识,不同分类任务的特征往往并不通用。深度学习的出现给更好地解决音乐分类问题提供了新的思路,本文对基于深度学习的音乐音频分类方法进行了研究。首先将音乐的音频信号转换成声谱作为统一表示,避免了手工选取特征存在的问题,然后基于一维卷积构建了一种音乐分类模型。
C++知识精讲16 | 井字棋游戏(配资源+视频)【赋源码,双人对战】
本文主要讲解如何在Java中,使用FFmpeg进行视频的帧读取,并最终合并成Gif动态图。
在本篇博文中,我们谈及了 Swift 中 some、any 关键字以及主关联类型(primary associated types)的前世今生,并由浅及深用简明的示例向大家讲解了它们之间的奥秘玄机。