La configurazione dell'autenticazione negli app mobili può essere complessa, ma combinando Supabase con il Capgo Plugin di Login Sociale fa rende tutto più semplice. Questo tutorial ti guiderà attraverso l'integrazione dell'autenticazione sociale (Google, Apple, Facebook) con Supabase nel tuo Capacitor app.
Perché Usare Supabase con Social Login?
Supabase fornisce un backend come servizio robusto con autenticazione integrata, mentre il @capgo/capacitor-social-login plugin offre un'autenticazione sociale nativa su piattaforme iOS, Android e web. Per un'integrazione Supabase più stretta, @capgo/capacitor-supabase aggiunge aiuti di autenticazione nativi e accesso JWT. Insieme, forniscono:
- Autenticazione sociale senza problemi
- Gestione sicura dei token
- Compatibilità cross-platform
- Integrazione di database in tempo reale
- Gestione degli utenti integrata
Requisiti
Prima di iniziare, assicurati di avere:
- Un progetto Capacitor configurato
- Un account e progetto Supabase
- Gli account di sviluppatore per i tuoi provider social scelti (Google, Apple, Facebook)
Passo 1: Installare e configurare il plugin di accesso sociale
Installa per primo il plugin di accesso sociale Capgo:
npm install @capgo/capacitor-social-login
npx cap sync
Vedi il Accesso sociale e Supabase pagine dei plugin per la configurazione specifica della piattaforma.
Passo 2: Configura il Progetto Supabase
Crea e Configura il tuo Progetto Supabase
-
Crea un progetto Supabase:
- Vai a supabase.com e registrati/effettua l'accesso
- Clicca su “Nuovo Progetto”
- Scegli la tua organizzazione
- Inserisci un Nome del Progetto Esempi (ad esempio, "MyApp Auth")
- Stabilisci un Password del Database (salva questo in modo sicuro)
- Scegli il tuo Regione (scegli quella più vicina ai tuoi utenti)
- Clicca "Crea nuovo progetto"
-
Ottieni le credenziali del tuo progetto:
- Una volta creato, vai a Impostazioni > API
- Salva la tua URL del progetto (ad esempio,
https://your-project-ref.supabase.co) - Salva la tua indirizzo pubblico anonimo API chiave
- Salva questi per un uso successivo nell'app
Configura Impostazioni di Autenticazione
-
Configura le impostazioni di autenticazione generali:
- Vai a Autenticazione > Impostazioni
- Sotto Impostazioni generali:
- Salva URL del sito impostalo sul tuo URL dell'app (ad esempio,
https://yourdomain.comohttp://localhost:3000per lo sviluppo - Aggiungi URL di reindirizzamento se necessario: Configura impostazioni email
http://localhost:3000 https://yourdomain.com capacitor://localhost (for mobile apps)
- Salva URL del sito impostalo sul tuo URL dell'app (ad esempio,
-
(facoltativo ma consigliato): Sotto
- if needed:__CAPGO_KEEP_0__ Impostazioni SMTP, configura il tuo provider di posta elettronica
- Abilita le conferme di posta elettronica e i reset delle password
- Per lo sviluppo, puoi utilizzare il servizio di posta elettronica integrato
Abilita i provider di autenticazione sociale
- Accedi alla sezione dei provider:
- Vai a Autenticazione > Provider nel tuo dashboard di Supabase
- Vedrai una lista dei provider social disponibili
- Ogni provider ha un Abilita Opzioni di toggle e configurazione
Ora configuriamo ogni provider sociale in dettaglio:
Passo 3: Configura i provider social in Supabase
Configurazione di autenticazione Google in Supabase
In primo luogo, ottieni le credenziali OAuth di Google:
Segui la nostra guida completa di configurazione di Google: Configurazione di autenticazione Google
Questa guida copre:
- Creazione di un progetto Google Cloud
- Configurazione delle credenziali OAuth 2.0 per web, iOS e Android
- Configurazione dello schermo di consenso
- Ottieni gli ID client e le chiavi richiesti
Dopo aver completato la configurazione di Google, configuralo in Supabase:
- Abilita il provider Google in Supabase:
- Nella tua dashboard di Supabase, vai a Autenticazione > Provider
- Cerca Google e attivalo ON
- Compila la configurazione:
- ID del client: Il tuo Google OAuth Web ID del client (dal Console di Google Cloud)
- Segreto del client: Il tuo Google OAuth Web Segreto del client
- URL di reindirizzamento:
https://your-project-ref.supabase.co/auth/v1/callback(riempito automaticamente)
- Clicca “Salva”
Importante: Utilizza il ID del client Web e Segreto del Client Web in Supabase, anche se stai costruendo un'app mobile. Gli ID dei client mobili vengono utilizzati separatamente nella configurazione del plugin.
Configurazione dell'autenticazione Apple in Supabase
Ottenere le credenziali Apple:
Segui la nostra guida dettagliata di configurazione Apple: Configurazione dell'autenticazione Apple
Questa guida copre:
- Configurazione del tuo account di sviluppatore Apple
- Creazione degli ID App e degli ID Servizio
- Configurazione della capacità di accesso con Apple
- Generazione delle chiavi private richieste
- Configurazione specifica della piattaforma per iOS, Android e Web
Dopo aver completato la configurazione di Apple, configuralo in Supabase:
- Abilita il provider Apple in Supabase:
- Vai a Autenticazione > Provider e attiva Apple ON
- Riempi le informazioni di configurazione:
- ID del client: Il tuo identificatore Service ID (ad esempio,
com.yourapp.signin) - Segreto del client: Utilizza questo JWT con la tua chiave privata Apple (vedi Documentazione Apple di Supabase per il formato JWT)
- URL di reindirizzamento:
https://your-project-ref.supabase.co/auth/v1/callback(compilato automaticamente)
- ID del client: Il tuo identificatore Service ID (ad esempio,
- Clicca “Salva”
Nota: La configurazione dell'autenticazione Apple è la più complessa a causa delle richieste di Apple per gli ID Servizio, le chiavi private e la generazione di JWT. Segui attentamente la nostra documentazione per ogni piattaforma.
Configurazione dell'autenticazione Facebook in Supabase
Otieni le credenziali di Facebook:
Segui la nostra guida completa per la configurazione di Facebook: Configurazione di autenticazione di Facebook
Questa guida copre:
- Creazione di un account e di un'app di sviluppatore di Facebook
- Aggiunta del prodotto di accesso Facebook
- Configurazione degli URI di reindirizzamento OAuth
- Ottieni il tuo ID App, Segreto App e Token Client
- Configurazione specifica per piattaforma per iOS e Android
Dopo aver completato la configurazione di Facebook, configuralo in Supabase:
- Abilita il provider Facebook in Supabase:
- Vai a Autenticazione > Provider e attiva il toggle Facebook Attivo
- Compila la configurazione:
- ID del client: ID dell'applicazione Facebook
- Segreto del client: Segreto dell'applicazione Facebook
- URL di reindirizzamento:
https://your-project-ref.supabase.co/auth/v1/callback(riempito automaticamente)
- Clicca “Salva”
Importante: Assicurati di aggiungere l'URL di callback di Supabase (https://your-project-ref.supabase.co/auth/v1/callback) al tuo app Facebook's Validi URI di reindirizzamento OAuth in impostazioni Facebook Login.
Note importanti di configurazione di Supabase
Livello di sicurezza della riga (RLS):
- Dopo aver configurato l'autenticazione, abilita RLS sulle tue tabelle
- Vai a Database > Tabelle e attiva Abilita RLS per ogni tabella
- Crea politiche per controllare l'accesso ai dati in base agli utenti autenticati
Gestione degli utenti:
- Visualizza gli utenti autenticati in Autenticazione > Utenti
- Monitora gli eventi di autenticazione in Autenticazione > Log
- Configura i modelli di email in Autenticazione > Modelli di email
Test della configurazione:
- Utilizza lo strumento di test di autenticazione integrato di Supabase
- Vai a Autenticazione > Utenti e clicca “Invita l'utente” per testare i flussi di posta elettronica
- Controlla il Registro degli eventi sezione per eventuali errori di autenticazione
Passo 4: Configura il Plugin di accesso sociale
Ora che Supabase è configurato, è necessario configurare il plugin di accesso sociale con le credenziali corrispondenti. Importante: Il plugin richiede le credenziali OAuth dai provider originali (non da Supabase), mentre Supabase gestisce l'autenticazione server-side.
How the Authentication Flow Works
Prima di immergersi nella configurazione, comprendi il flusso:
- Plugin autentica con il provider sociale (Google/Apple/Facebook) nativamente
- Plugin riceve i token (token di accesso, token ID) dal provider
- La tua app invia questi token a Supabase utilizzando
signInWithIdToken() - Supabase verifica i token con il provider e crea una sessione di utente
- Supabase restituisce il suo JWT token per le richieste autenticate della tua app
Configurazione Plugin Google
La plugin richiede il tuo ID del Client Web per tutte le piattaforme e facoltativamente un ID del Client iOS per funzionalità specifiche di iOS:
import { SocialLogin } from '@capgo/capacitor-social-login';
await SocialLogin.initialize({
google: {
// Use the same Web Client ID you configured in Supabase
webClientId: 'YOUR_WEB_CLIENT_ID.apps.googleusercontent.com',
// Optional: iOS Client ID for iOS-specific features
iOSClientId: 'YOUR_IOS_CLIENT_ID.apps.googleusercontent.com',
// Optional: Request offline access for refresh tokens
mode: 'offline'
}
});
Punti chiave per Google:
- Utilizza l' ID del Client Web (non ID dei client Android/iOS) per il
webClientIdcampo - La plugin funzionerà su tutte le piattaforme con solo l'ID del Client Web
- The
iOSClientIdè facoltativo e viene utilizzato solo per funzionalità specifiche di Google per iOS
Configurazione Plugin Apple
Il configurazione di Apple differisce tra iOS e Android:
Per iOS (autenticazione Apple nativa):
await SocialLogin.initialize({
apple: {
// No additional configuration needed for iOS
// The plugin uses the native Apple Sign-In capability
}
});
Per Android/Web (richiede ID Servizio):
await SocialLogin.initialize({
apple: {
clientId: 'YOUR_SERVICE_ID', // The Service ID from Apple Developer Portal
redirectUrl: 'https://your-project-ref.supabase.co/auth/v1/callback'
}
});
Punti chiave per Apple:
- IOS utilizza l'accesso con Apple (nessuna configurazione aggiuntiva necessaria)
- Android/Web richiede l'ID Servizio che hai creato nel portale dello sviluppatore Apple
- The
redirectUrldovrebbe corrispondere a quanto configurato in entrambi il Portale degli sviluppatori Apple e Supabase
Configurazione del plugin Facebook
Il Facebook richiede il tuo ID App e Token Client:
await SocialLogin.initialize({
facebook: {
appId: 'YOUR_FACEBOOK_APP_ID', // From Facebook Developer Dashboard
clientToken: 'YOUR_FACEBOOK_CLIENT_TOKEN', // From Facebook Developer Dashboard
// Optional: Use Facebook Limited Login (for enhanced privacy)
limitedLogin: false // See our Facebook setup guide for important Limited Login details
}
});
Punti chiave per Facebook:
- Utilizza lo stesso ID App che hai configurato in Supabase
- Il Token Client si trova nelle impostazioni base del tuo App Facebook
limitedLogin: trueabilita la funzione di accesso limitato del Facebook, focalizzata sulla privacy (solo per iOS)- Importante: Vedi il nostro guida di configurazione del Facebook per informazioni dettagliate sull'accesso limitato, comprese le considerazioni relative all'ATT
Completa l'inizializzazione del plugin
Ecco come inizializzare tutti i provider insieme:
import { SocialLogin } from '@capgo/capacitor-social-login';
export async function initializeSocialLogin() {
await SocialLogin.initialize({
google: {
webClientId: 'YOUR_WEB_CLIENT_ID.apps.googleusercontent.com',
mode: 'offline'
},
facebook: {
appId: 'YOUR_FACEBOOK_APP_ID',
clientToken: 'YOUR_FACEBOOK_CLIENT_TOKEN',
},
apple: {
// iOS: no config needed
// Android/Web: uncomment the lines below
// clientId: 'YOUR_SERVICE_ID',
// redirectUrl: 'https://your-project-ref.supabase.co/auth/v1/callback'
}
});
}
Note importanti:
- Chiamare
initialize()una volta quando il tuo app inizia, non prima di ogni login - Sei necessario configurare solo i provider che hai pianificato di utilizzare
- Il credenziali qui sono da provider originali, non da Supabase
- Assicurati che le credenziali del provider corrispondano a quelle configurate in Supabase
Passo 5: Configurazione del client Supabase
Installa il client Supabase:
npm install @supabase/supabase-js
Crea un servizio Supabase:
// services/supabase.ts
import { createClient } from '@supabase/supabase-js';
const supabaseUrl = 'https://your-project-ref.supabase.co';
const supabaseKey = 'your-anon-public-key';
export const supabase = createClient(supabaseUrl, supabaseKey, {
auth: {
autoRefreshToken: true,
persistSession: true,
detectSessionInUrl: false,
},
});
Passaggio 6: Implementa il Flusso di Autenticazione
Crea un servizio di autenticazione che combina entrambi:
// services/auth.ts
import { SocialLogin } from '@capgo/capacitor-social-login';
import { supabase } from './supabase';
export class AuthService {
async initializeSocialLogin() {
await SocialLogin.initialize({
google: {
webClientId: 'YOUR_WEB_CLIENT_ID.apps.googleusercontent.com',
},
facebook: {
appId: 'YOUR_FACEBOOK_APP_ID',
clientToken: 'YOUR_FACEBOOK_CLIENT_TOKEN',
},
apple: {} // iOS configuration
});
}
async signInWithGoogle() {
try {
const result = await SocialLogin.login({
provider: 'google',
options: {
scopes: ['email', 'profile']
}
});
const googleResult = result.result;
if (!googleResult) {
throw new Error('Google login failed');
}
// GoogleLoginResponse is a union type - check responseType to determine flow
if (googleResult.responseType === 'online') {
// Online mode: use idToken directly with Supabase
const { data, error } = await supabase.auth.signInWithIdToken({
provider: 'google',
token: googleResult.idToken!,
});
if (error) throw error;
return data;
} else {
// Offline mode: exchange serverAuthCode on your backend
// Your backend should exchange the code for tokens and create a Supabase session
const response = await fetch('/api/auth/google', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ serverAuthCode: googleResult.serverAuthCode })
});
return response.json();
}
} catch (error) {
console.error('Google sign-in error:', error);
throw error;
}
}
async signInWithApple() {
try {
const result = await SocialLogin.login({
provider: 'apple',
options: {
scopes: ['email', 'name']
}
});
const { data, error } = await supabase.auth.signInWithIdToken({
provider: 'apple',
token: result.result?.identityToken!,
});
if (error) throw error;
return data;
} catch (error) {
console.error('Apple sign-in error:', error);
throw error;
}
}
async signInWithFacebook() {
try {
const result = await SocialLogin.login({
provider: 'facebook',
options: {
permissions: ['email', 'public_profile']
}
});
const fbResult = result.result;
if (!fbResult?.accessToken?.token) {
throw new Error('Facebook login failed - no access token received');
}
// Facebook uses accessToken for Supabase authentication
const { data, error } = await supabase.auth.signInWithIdToken({
provider: 'facebook',
token: fbResult.accessToken.token,
});
if (error) throw error;
return data;
} catch (error) {
console.error('Facebook sign-in error:', error);
throw error;
}
}
async signOut() {
// Sign out from Supabase
await supabase.auth.signOut();
// Optionally sign out from social providers
await SocialLogin.logout({
provider: 'google' // or 'apple', 'facebook'
});
}
getCurrentUser() {
return supabase.auth.getUser();
}
onAuthStateChange(callback: (event: string, session: any) => void) {
return supabase.auth.onAuthStateChange(callback);
}
}
export const authService = new AuthService();
Passaggio 7: Implementa nel tuo App
Inizializza il servizio e gestisci l'autenticazione:
// main.ts or app component
import { authService } from './services/auth';
async function initializeApp() {
await authService.initializeSocialLogin();
// Listen to auth state changes
authService.onAuthStateChange((event, session) => {
if (event === 'SIGNED_IN') {
console.log('User signed in:', session.user);
// Redirect to authenticated area
} else if (event === 'SIGNED_OUT') {
console.log('User signed out');
// Redirect to login
}
});
}
initializeApp();
Crea pulsanti di accesso nel tuo UI:
// Login component
async function handleGoogleLogin() {
try {
const user = await authService.signInWithGoogle();
console.log('Signed in with Google:', user);
} catch (error) {
console.error('Login failed:', error);
}
}
async function handleAppleLogin() {
try {
const user = await authService.signInWithApple();
console.log('Signed in with Apple:', user);
} catch (error) {
console.error('Login failed:', error);
}
}
async function handleFacebookLogin() {
try {
const user = await authService.signInWithFacebook();
console.log('Signed in with Facebook:', user);
} catch (error) {
console.error('Login failed:', error);
}
}
async function handleLogout() {
try {
await authService.signOut();
console.log('Signed out successfully');
} catch (error) {
console.error('Logout failed:', error);
}
}
Passaggio 8: Configurazione Specifica della Piattaforma
Configurazione iOS
Per istruzioni di configurazione iOS dettagliate, consulta le nostre guide specifiche della piattaforma:
- Setup iOS di Google - schemi di URL, configurazione di Info.plist
- Setup iOS di Apple - Configurazione di accesso con Apple
- Setup di Facebook per iOS (in generale guida di Facebook) - Configurazione di Facebook SDK
Riepilogo rapido - Aggiungi ios/App/App/Info.plist:
<!-- Google Sign-In URL scheme -->
<key>CFBundleURLTypes</key>
<array>
<dict>
<key>CFBundleURLSchemes</key>
<array>
<string>YOUR_REVERSED_CLIENT_ID</string>
</array>
</dict>
</array>
<!-- Apple Sign-In capability -->
<key>com.apple.developer.applesignin</key>
<array>
<string>Default</string>
</array>
Segui le guide correlate per le istruzioni di configurazione completo di iOS, compresa la configurazione del progetto Xcode.
Configurazione Android
Per le istruzioni di configurazione dettagliate di Android, consulta le nostre guide specifiche per piattaforma:
- Setup di Android di Google - Dati di impronta SHA-1, configurazione di Google Play Services
- Setup di Android di Apple - Configurazione dell'ID del servizio per Android
- Impostazione Android di Facebook (in generale guida Facebook) - Integrazione Facebook SDK
Configurazione Android essenziale:
1. Ottieni il tuo fingerprint SHA-1 (richiesto per Google):
# For debug builds (development)
cd android
./gradlew signingReport
# Look for the SHA1 fingerprint under "Variant: debug"
# Add this SHA1 to your Google Cloud Console Android OAuth client
2. Configura AndroidManifest.xml - Aggiungi a android/app/src/main/AndroidManifest.xml:
<!-- Internet permission -->
<uses-permission android:name="android.permission.INTERNET" />
<!-- Facebook configuration -->
<meta-data
android:name="com.facebook.sdk.ApplicationId"
android:value="@string/facebook_app_id"/>
<meta-data
android:name="com.facebook.sdk.ClientToken"
android:value="@string/facebook_client_token"/>
3. Aggiungi risorse di Facebook a android/app/src/main/res/values/strings.xml:
<string name="facebook_app_id">YOUR_FACEBOOK_APP_ID</string>
<string name="facebook_client_token">YOUR_FACEBOOK_CLIENT_TOKEN</string>
Segui le guide dei singoli platform per una configurazione Android completa, inclusa la configurazione di Google Play Services e del nome del pacchetto.
Passo 9: Utilizzo del Database Supabase con Utenti Autenticati
Una volta che gli utenti sono autenticati, è possibile utilizzare il database di Supabase con la sicurezza a livello di riga (RLS):
// Example: Fetch user profile
async function getUserProfile() {
const { data: user } = await supabase.auth.getUser();
if (user) {
const { data, error } = await supabase
.from('profiles')
.select('*')
.eq('id', user.user.id)
.single();
return data;
}
}
// Example: Update user profile
async function updateUserProfile(updates: any) {
const { data: user } = await supabase.auth.getUser();
if (user) {
const { data, error } = await supabase
.from('profiles')
.update(updates)
.eq('id', user.user.id);
return data;
}
}
Considerazioni di Sicurezza Importanti
- Non esporre mai le chiavi sensibili in il tuo client code
- Utilizzare le variabili di ambiente per la configurazione
- Abilitare la Sicurezza a Livello di Riga in Supabase
- Validare i token nel tuo backend se necessario
- Gestisci il rinnovo dei token automaticamente con Supabase
Risolvere Problemi Comuni
Errori di Mancanza di Token
- Assicurati che le configurazioni del provider OAuth siano coerenti tra il plugin di login sociale e Supabase
- Verifica che gli URL di reindirizzamento siano configurati correttamente
Issue Specifiche della Piattaforma
- iOS: Verifica che il tuo ID del bundle corrisponda alla configurazione del tuo sviluppatore Apple
- Android: Assicurati che le impronte SHA1 siano aggiunte correttamente al Console di Google
Interruzioni del Flusso di Autenticazione
- Implementa un corretto gestione degli errori per le questioni di rete
- Aggiungi stati di caricamento durante l'autenticazione
Conclusioni
Ora hai un sistema di autenticazione completo che combina il backend robusto di Supabase con le capacità di login sociale native.
- Autenticazione sociale nativa sicura
- Gestione dei token senza problemi
- Integrazione di database in tempo reale
- Compatibilità multi-piattaforma
La combinazione di Supabase e il plugin di login sociale Capgo offre una soluzione di autenticazione potente e scalabile per le tue Capacitor app.
Per funzionalità avanzate come autenticazione a fattore multipla o asserzioni personalizzateconsultare la documentazione di Supabase Supabase e il documentazione del plugin di accesso sociale.
Continua da Setup Supabase Authentication con Capacitor Plugin di accesso sociale
Se stai utilizzando Setup Supabase Authentication con Capacitor Plugin di accesso sociale per pianificare l'autenticazione e le flussi di account, connettilo con @capgo/capacitor-social-login per i dettagli di implementazione in @capgo/capacitor-social-login, @capgo/capacitor-passkey per i dettagli di implementazione in @capgo/capacitor-passkey, @capgo/capacitor-native-biometric per i dettagli di implementazione in @capgo/capacitor-native-biometric, Autenticazione a due fattori per il dettaglio di implementazione in Autenticazione a due fattori, e SSO (Enterprise) per il dettaglio di implementazione in SSO (Enterprise).