Saltar al contenido

Supabase Apple Login en Android

GitHub

Sección titulada “Requisitos previos”

Configuración lista para pegar

Esta guía te ayudará a integrar Sign-In de Apple con la Autenticación de Supabase en Android. Se supone que ya has completado:

Paso 1: Desplegar la función de servidor de borde

Sección titulada “Paso 1: Desplegar la función de servidor de borde”

Primero, necesitamos desplegar la función de borde de Supabase que manejará el llamado de retorno de OAuth de Apple.

  1. Navega a tu directorio de proyecto de Supabase

    Ventana de terminal
    cd your-project/supabase
  2. Crear la función de borde (si no existe)

    ventana de terminal
    supabase functions new apple-signin-callback
  3. Copiar la función de borde code

    La implementación completa de la función de borde está disponible en la aplicación de ejemplo.

    Copiar los siguientes archivos en tu proyecto:

    • supabase/functions/apple-signin-callback/index.ts - Función principal de borde code
    • supabase/functions/apple-signin-callback/deno.json - Mapa de importación para dependencias (incluye jose biblioteca para la firma JWT)
  4. Configurar la verificación de JWT

    El endpoint de llamada OAuth de Apple debe ser público (no se requiere autenticación) porque Apple lo redirigirá a él. Actualice su supabase/config.toml file:

    [functions.apple-signin-callback]
    enabled = true
    verify_jwt = false # Important: Set to false for public OAuth callback
    import_map = "./functions/apple-signin-callback/deno.json"
    entrypoint = "./functions/apple-signin-callback/index.ts"
  5. Despliegue la función

    Ventana de terminal
    supabase functions deploy apple-signin-callback
  6. Obtenga la URL de su función

    Después del despliegue, obtendrá una URL como:

    https://your-project-ref.supabase.co/functions/v1/apple-signin-callback

    Si no lo encuentra, puede hacer lo siguiente:

    1. Abrir https://supabase.com/dashboard/project/YOUR_PROJECT_REF/functions
    2. Haga clic en el apple-signin-callback URL de función para copiarlo. Callback de inicio de sesión de Apple de Supabase Functions

Paso 2: Configurar el Portal de desarrolladores de Apple

Sección titulada “Paso 2: Configurar el Portal de desarrolladores de Apple”

Ahora necesitamos configurar el Portal de desarrolladores de Apple con la URL de backend y obtener todos los valores necesarios.

  1. Sigue el Guía de Configuración de Apple Login para Android

    Completa el Guía de configuración de Apple Login para Android hasta:

    • Crear un ID de Servicio
    • Genera una clave privada (.p8 archivo)
    • Obtén tu ID de equipo y ID de clave
    • Configura la URL de retorno
  2. Establece la URL de retorno en el Portal de Desarrolladores de Apple

    When configurando la URL de retorno en el Portal de Desarrolladores de Apple (paso 6.9 de la guía de Apple), utilice su URL de función de borde de Supabase:

    https://your-project-ref.supabase.co/functions/v1/apple-signin-callback

    Importante: Utilice la URL de función de borde de Supabase

    No utilice la URL de redireccionamiento del Guía de configuración de inicio de sesión de Android de Apple. Esa guía utiliza una URL de servidor de backend personalizado. Para la integración de Supabase, debe utilizar su URL de función de borde de Supabase en su lugar.

  3. Reúne todos los valores requeridos

    Después de completar la guía de configuración de Apple, deberías tener:

    • ID DE EQUIPO DE DESARROLLADOR DE APPLE: Tu ID de equipo de desarrollador de Apple
    • ID DE CLAVE DE APPLE: El ID de clave desde el portal de desarrollador de Apple
    • LLAVE PRIVADA DE APPLE: Tu archivo de clave privada .p8 (necesita ser codificado en base64)
    • ID DE SERVICIO DE ANDROID: Tu ID de servicio de Apple (por ejemplo, com.example.app.service)
    • BASE_REDIRECT_URL: Su URL de enlace profundo (por ejemplo, capgo-demo-app://path)

Ahora necesitamos configurar las variables de entorno (secretos) para la función de borde de Supabase.

  1. Codificar tu clave privada

    Primero, codifica tu clave privada de Apple (.p8 archivo) a base64:

    Ventana de terminal
    base64 -i AuthKey_XXXXX.p8

    Copiar el resultado completo (es una cadena larga de un solo lado).

  2. Establecer secretos utilizando Supabase CLI

    Ventana de terminal
    supabase secrets set APPLE_TEAM_ID=your_team_id
    supabase secrets set APPLE_KEY_ID=your_key_id
    supabase secrets set APPLE_PRIVATE_KEY=your_base64_encoded_key
    supabase secrets set ANDROID_SERVICE_ID=your.service.id
    supabase secrets set BASE_REDIRECT_URL=your-app://path
    supabase secrets set APPLE_REDIRECT_URI=https://your-project-ref.supabase.co/functions/v1/apple-signin-callback
  3. Alternativa: Establece secretos en el panel de Supabase

    Si prefieres utilizar el panel de control:

    1. Dirígete a la consola de tu proyecto de Supabase
    2. Navega a Funciones de EdgeConfiguraciónSecretos
    3. Agrega cada variable de secreto con su valor

Ahora puede utilizar la ayuda de autenticación en su aplicación code.

La implementación completa está disponible en el archivo del supabaseAuthUtils.ts ejemplo.

import { authenticateWithAppleSupabase } from './supabaseAuthUtils';
const result = await authenticateWithAppleSupabase();
if (result.success) {
console.log('Signed in:', result.user);
// Navigate to your authenticated area
} else {
console.error('Error:', result.error);
}

Al utilizar la authenticateWithAppleSupabase función de ayuda, usted debe actualizar los siguientes valores para que coincidan con su configuración:

  1. Actualizar redirectUrl - Establezca esto en la URL de su función de borde de Supabase:

    const redirectUrl = platform === 'android'
    ? 'https://your-project-ref.supabase.co/functions/v1/apple-signin-callback'
    : undefined;
  2. Actualizar clientId - Establezca esto en su ID de Servicio de Apple:

    await SocialLogin.initialize({
    apple: {
    clientId: isIOS
    ? undefined // iOS uses bundle ID automatically
    : 'your.service.id.here', // Your Apple Service ID for Android
    redirectUrl: redirectUrl,
    },
    });

Consulte el implementación completa por referencia.

Paso 5: Prueba la Integración

Título del paso 5: Prueba la Integración
  1. Construye y ejecuta tu aplicación Android

    Ventana de terminal
    npx cap sync android
    npx cap run android
  2. Prueba el flujo de autenticación

    • Toca el botón “Iniciar sesión con Apple”
    • Deberías ver la página de OAuth de Apple en un navegador
    • Después de autenticar, deberías ser redirigido de regreso a tu aplicación
    • Revisa los registros del consola para cualquier error
  3. Verifique el flujo

    El flujo completo debería ser:

    1. El usuario presiona ‘Iniciar sesión con Apple’
    2. La aplicación abre el navegador con OAuth de Apple
    3. El usuario se autentica con Apple
    4. Apple redirige a: https://your-project-ref.supabase.co/functions/v1/apple-signin-callback
    5. La función de Edge intercambia code por tokens
    6. La función de Edge redirige a: your-app://path?id_token=...&access_token=...
    7. La aplicación de Android recibe el enlace profundo y procesa el token de identidad
    8. La aplicación se inicia sesión en Supabase con el token de identidad

If authentication fails:

  • URI de redirección no coincide: Verifique que la URL de retorno en el Portal de Desarrolladores de Apple coincida exactamente con APPLE_REDIRECT_URI secret
  • La enlace profundo no funciona: Verifique que AndroidManifest.xml el filtro de intención coincida con su BASE_REDIRECT_URL
  • Faltan secretos: Verifique que todos los secretos estén configurados correctamente utilizando supabase secrets list
  • Falló el intercambio de token: Verifique los registros de función de borde en la Consola de Supabase para obtener mensajes de error detallados
  • No se recibe la llamada de vueltaAsegúrese de que onNewIntent esté implementado correctamente en MainActivity
  • Revisar el ejemplo de aplicación code para referencia

En Android, Apple Sign-In utiliza un flujo de redirección OAuth:

  1. Inicialización: La pluggin se inicia con su ID de Servicio y URL de redirección de backend
  2. Flujo de OAuth: Abre una ventana del navegador/Chrome Custom Tab con la página de OAuth de Apple
  3. Autenticación de Fondo: Apple redirige a su función de borde de Supabase con una autorización code
  4. Intercambio de Token: La función de borde intercambia el code por tokens utilizando el punto final de token de Apple
  5. Redirección de Enlace Profundo: La función de borde redirige de nuevo a su aplicación con el token de identidad
  6. Autenticación de Supabase: La aplicación recibe el token y se registra en Supabase

Esta flujo es necesario porque Apple no proporciona soporte nativo de Android para Iniciar sesión con Apple.

Siga adelante desde Supabase Apple Login en Android

Sección titulada “Siga adelante desde Supabase Apple Login en Android”

Si está utilizando Supabase Apple Login en Android para planificar la autenticación y los flujos de cuenta, conecte con Usando @capgo/capacitor-login-social para la capacidad nativa en Usando @capgo/capacitor-login-social, @capgo/capacitor-login-social para el detalle de implementación en @capgo/capacitor-login-social, @capgo/capacitor-passkey para el detalle de implementación en @capgo/capacitor-passkey, @capgo/capacitor-biometría-nativa para el detalle de implementación en @capgo/capacitor-biometría-nativa, y Autenticación en dos factores para el detalle de implementación en Autenticación en dos factores.