匿名登录
CloudBase 匿名登录的所有逻辑均可由客户端代码主动执行,无需用户手动操作。在匿名登录状态下可正常的调用 CloudBase 的资源,开发者同时可以配合安全规则针对匿名用户制定对应的访问限制。
开通流程
开启匿名登录
登录 腾讯云 CloudBase 控制台,在 登录授权页面中,将匿名登录一栏打开或关闭。
添加安全域名(可选)
Web 应用需要将域名添加到 CloudBase 控制台的 Web 安全域名列表中,否则将被识别为非法来源:
登录流程
import cloudbase from '@cloudbase/js-sdk';
const app = cloudbase.init({
env: 'xxxx-yyy';
});
const auth = app.auth();
async function login(){
await auth.signInAnonymously();
const loginScope = await auth.loginScope();
// 如为匿名登录,则输出 true
console.log(loginScope === 'anonymous');
}
await login();
数量限制
每个 CloudBase 环境的匿名用户数量不超过 1000 万个。
安全规则
匿名用户在安全规则中的auth.loginType
值为ANONYMOUS
,配合安全规则可以限制匿名用户的 云数据库 和 云存储 的访问权限。比如下述代码展示的安全规则为:
- 云数据库匿名用户不可读写;
- 云存储所有用户可读,匿名用户不可写。
- 云数据库
- 云存储
{
"read": "auth.loginType != 'ANONYMOUS'",
"write": "auth.loginType != 'ANONYMOUS'"
}
{
"read": "auth != null",
"write": "auth.loginType != 'ANONYMOUS'"
}
详细请查看 安全规则-用户身份认证。
转化为正式用户
如果用户在匿名状态下产生了一些私有数据(例如游戏中获取了个人成就和装备),想将此匿名账号转化为正式账号长久持有。
针对这种需求,您可以进行匿名用户转正注册,即可将此匿名账号的私有数据转移到正式账号中。
转正示例参考:
- 匿名登录
const auth = app.auth();
await auth.signInAnonymously();
进行某种方式的登录
获取 access_token 并进行转正注册
const { accessToken } = await auth.getAccessToken();
await auth.signUp({
// 其他参数参考 auth.signUp
anonymous_token: access_token
});
另外可参考:账户关联。
常见问题
匿名登录与未登录有什么区别?
从 C 端用户的角度来讲:
- 匿名登录和未登录在上手使用上没有任何区别,都无需注册;
- 匿名登录用户有独立的用户标识,在同设备有效期内,用户可以产生独立的私有数据;
- 与未登录相比,匿名登录可以转为正式用户,匿名登录期间的私有数据会自动继承到正式用户名下。
从应用开发者的角度来讲:
匿名登录的用户达到上限后怎么办?
CloudBase 限制每个环境的匿名用户数量不超过 1000 万个,如果达到上限可以在 CloudBase 控制台 的“用户管理”页面查看匿名用户的活跃情况,针对长期不登录的匿名用户可以考虑将其删除以释放空间。
匿名用户是否会过期?
CloudBase 对匿名用户的有效期限策略是:每个设备同时只存在一个匿名用户,并且此用户永不过期。当然,如果用户手动清除了设备或浏览器的本地数据,那么匿名用户的数据便会被同步清除,再次调用 CloudBase 匿名登录 API 会产生一个新的匿名用户。