Saltar al contenido

Supabase Apple Login en Android

GitHub

Esta guía te ayudará a integrar Apple Sign-In con Supabase Authentication en Android. Se asume que ya has completado:

Paso 1: Desplegar la función de servidor de backend

Sección titulada “Paso 1: Desplegar la función de servidor de backend”

Primero, debemos desplegar la función de borde de Supabase que manejará el llamado de retorno de Apple OAuth.

  1. Navegue a su directorio de proyecto de Supabase

    ventana de terminal
    cd your-project/supabase
  2. Crear la función de borde si no existe

    ventana de terminal
    supabase functions new apple-signin-callback
  3. Copiar la función de borde code

    La implementación completa de la función de borde se encuentra disponible en la aplicación de ejemplo.

    Copie los siguientes archivos en su proyecto:

    • supabase/functions/apple-signin-callback/index.ts - Función de borde principal code
    • supabase/functions/apple-signin-callback/deno.json - Mapa de importación para dependencias (incluye jose biblioteca para firmar JWT)
  4. Configure la verificación de JWT

    El endpoint de llamada OAuth de Apple debe ser público (no se requiere autenticación) porque Apple lo redirigirá. Actualice su supabase/config.toml archivo:

    [functions.apple-signin-callback]
    enabled = true
    verify_jwt = false # Important: Set to false for public OAuth callback
    import_map = "./functions/apple-signin-callback/deno.json"
    entrypoint = "./functions/apple-signin-callback/index.ts"
  5. Desplegar la función

    ventana de terminal
    supabase functions deploy apple-signin-callback
  6. Obtén la URL de tu función

    Después de la implementación, obtendrás una URL como:

    https://your-project-ref.supabase.co/functions/v1/apple-signin-callback

    Si no la encuentras, puedes hacer lo siguiente:

    1. Abrir https://supabase.com/dashboard/project/YOUR_PROJECT_REF/functions
    2. Haz clic en la apple-signin-callback URL de la función para copiarla. Supabase Functions Callback de inicio de sesión de Apple

Configura el Portal de Desarrolladores de Apple en el paso 2

Título de la sección “Configura el Portal de Desarrolladores de Apple en el paso 2”

Ahora debemos configurar el Portal de Desarrolladores de Apple con la URL de backend y obtener todos los valores necesarios.

  1. Sigue el Guía de Configuración de Apple Login para Android

    Complete el Guía de configuración de Apple Login para Android Haga clic en:

    • Crear un ID de servicio
    • Genera una clave privada (.p8 archivo)
    • Obtén tu ID de Equipo y tu ID de Llave
    • Configura la URL de retorno
  2. Establece la URL de retorno en el Portal del Desarrollador de Apple

    Cuando configures la URL de retorno en el Portal del Desarrollador de Apple (paso 6.9 de la guía de Apple), utilice su URL de función de borde de Supabase:

    https://your-project-ref.supabase.co/functions/v1/apple-signin-callback

    Importante: Utilice la URL de función de borde de Supabase

    NO no utilices la URL de redireccionamiento del Guía de configuración de inicio de sesión de Apple para AndroidEsa guía utiliza una URL de servidor de backend personalizado. Para la integración de Supabase, debes utilizar en su lugar la URL de función de borde de Supabase.

  3. Recolecte todos los valores requeridos

    Después de completar la guía de configuración de Apple, deberías tener:

    • ID DE EQUIPO DE APPLE: Su ID de equipo de desarrollador de Apple
    • ID DE CLAVE DE APPLE: La clave ID del portal de desarrolladores de Apple
    • LLAVE PRIVADA DE APPLE: Su archivo de clave privada .p8 (debe estar codificado en base64)
    • ANDROID_SERVICE_ID: Su ID de Servicio de Apple (por ejemplo, com.example.app.service)
    • BASE_REDIRECT_URL: Su URL de enlace profundo (por ejemplo, capgo-demo-app://path)

Ahora necesitamos configurar las variables de entorno (secretos) para la función de borde de Supabase.

  1. Codifica tu clave privada

    Primero, codifica tu clave privada de Apple (.p8 archivo) a base64:

    Ventana de terminal
    base64 -i AuthKey_XXXXX.p8

    Copiar el contenido completo (es una sola cadena larga).

  2. Establecer secretos utilizando Supabase CLI

    Ventana de terminal
    supabase secrets set APPLE_TEAM_ID=your_team_id
    supabase secrets set APPLE_KEY_ID=your_key_id
    supabase secrets set APPLE_PRIVATE_KEY=your_base64_encoded_key
    supabase secrets set ANDROID_SERVICE_ID=your.service.id
    supabase secrets set BASE_REDIRECT_URL=your-app://path
    supabase secrets set APPLE_REDIRECT_URI=https://your-project-ref.supabase.co/functions/v1/apple-signin-callback
  3. Alternativa: Establecer secretos en la consola de Supabase

    Si prefieres utilizar la consola:

    1. Ir a la consola de tu proyecto de Supabase
    2. Ir a Funciones de borde → Configuración → Secretos
    3. Agregar cada variable de secreto con su valor

Now you can use the authentication helper in your app code.

La implementación completa está disponible en el archivo del ejemplo de aplicación supabaseAuthUtils.ts archivo.

import { authenticateWithAppleSupabase } from './supabaseAuthUtils';
const result = await authenticateWithAppleSupabase();
if (result.success) {
console.log('Signed in:', result.user);
// Navigate to your authenticated area
} else {
console.error('Error:', result.error);
}

Cuando se utilice el authenticateWithAppleSupabase función auxiliar, usted debe actualizar los siguientes valores para que coincidan con su configuración:

  1. Actualizar redirectUrl - Establezca esto en su URL de función de Supabase Edge:

    const redirectUrl = platform === 'android'
    ? 'https://your-project-ref.supabase.co/functions/v1/apple-signin-callback'
    : undefined;
  2. Actualizar clientId - Establezca esto en su ID de Servicio de Apple:

    await SocialLogin.initialize({
    apple: {
    clientId: isIOS
    ? undefined // iOS uses bundle ID automatically
    : 'your.service.id.here', // Your Apple Service ID for Android
    redirectUrl: redirectUrl,
    },
    });

Consulte el implementación completa para referencia.

  1. Construya y ejecute su aplicación Android

    ventana de terminal
    npx cap sync android
    npx cap run android
  2. Pruebe el flujo de autenticación

    • Presione el botón “Iniciar sesión con Apple”
    • Deberías ver la página de autenticación de Apple en un navegador
    • Después de autenticarte, deberías ser redirigido de regreso a tu aplicación
    • Revisa los registros del consola para cualquier error
  3. Verifica el flujo

    El flujo completo debería ser:

    1. El usuario toca “Iniciar sesión con Apple”
    2. La aplicación abre el navegador con la autenticación de Apple
    3. El usuario se autentica con Apple
    4. Apple redirige a: https://your-project-ref.supabase.co/functions/v1/apple-signin-callback
    5. La función de borde intercambia code por tokens
    6. La función de borde redirige a: your-app://path?id_token=...&access_token=...
    7. La aplicación de Android recibe el enlace profundo y procesa el token de identidad
    8. La aplicación se inicia sesión en Supabase con el token de identidad

Si falla la autenticación:

  • Diferencia entre la URI de redirecciónVerificar la dirección de retorno en el portal del desarrollador de Apple coincide exactamente con APPLE_REDIRECT_URI secret
  • Enlace profundo no funcionaVerificar que AndroidManifest.xml el filtro de intención coincida con su BASE_REDIRECT_URL
  • Secretos faltantesVerificar que todos los secretos estén configurados correctamente utilizando supabase secrets list
  • Intercambio de tokens falla: Revisa los registros de función de borde en Supabase Dashboard para obtener mensajes de error detallados
  • No recibe la aplicación la devolución de llamada: Asegúrate de que onNewIntent esté implementado correctamente en MainActivity
  • Revisa el ejemplo de aplicación code para referencia

Título de sección: Cómo Funciona

  1. En Android, Apple Sign-In utiliza un flujo de redirección OAuth: «Iniciación»: El plugin se inicia con tu ID de Servicio y la URL de redireccionamiento de backend
  2. Flujo de OAuth: Se abre una ventana del navegador/una pestaña personalizada de Chrome con la página de OAuth de Apple
  3. Llamada de Callback de Backend: Apple redirige a tu función de borde de Supabase con una autorización code
  4. Intercambio de Token: La función de borde intercambia el code por tokens utilizando el punto de conexión de token de Apple
  5. Redireccionamiento de Enlace Profundo: La función de borde redirige de nuevo a tu aplicación con el token de identidad
  6. Autenticación de Supabase: La aplicación recibe el token y se inicia en Supabase

Este flujo es necesario porque Apple no proporciona soporte nativo de Android para Iniciar sesión con Apple

Seguir adelante desde Supabase Apple Login en Android

Sección titulada “Seguir adelante desde Supabase Apple Login en Android”

Si estás utilizando Supabase Apple Login en Android para planificar la autenticación y los flujos de cuenta, conecta Usando @capgo/capacitor-social-login para la capacidad nativa en Usando @capgo/capacitor-social-login @capgo/capacitor-social-login para el detalle de implementación en @capgo/capacitor-social-login @capgo/capacitor-passkey para el detalle de implementación en @capgo/capacitor-passkey @capgo/capacitor-native-biometric para los detalles de implementación en @capgo/capacitor-native-biometric, y Autenticación en dos factores para los detalles de implementación en Autenticación en dos factores.