微手邮用匿自微邮手匿用自微邮手匿自用微手
适合中国应用的登录方式
微信、手机号、邮箱、用户名、匿名与自定义身份按场景组合。
微信、手机号、邮箱、用户名、匿名与自定义身份按场景组合。
身份不是外接服务;会话、JWT、数据库与安全规则使用同一用户上下文。
统一管理用户、会话和关联身份,并将账号体系连接到自己的业务数据。
好的身份系统不是多做一个登录页。
它让业务代码不再猜测“这个请求到底是谁发来的”。
const auth = app.auth()
const loginState = await auth.signIn({
username,
password
})
console.log(loginState.user)PostgreSQL 从 JWT claims 中读取当前用户,Policy 与表结构一起定义数据归属和操作范围。
alter table public.profiles
enable row level security;
create policy profiles_owner_read
on public.profiles
for select to authenticated
using (owner_id = (select auth.uid()));公众号与开放平台登录、账号关联和用户资料。
注册、验证、登录、会话刷新与密码管理。
先产生独立私有数据,再关联为正式账号。
通过自定义登录连接业务用户与 CloudBase 资源。