🎯 Giới thiệu

Firebase Authentication (Firebase Auth) là một dịch vụ giúp bảo vệ ứng dụng của bạn. Nó quản lý việc xác nhận danh tính của người dùng - hay nói cách khác, nó giúp ứng dụng biết “bạn là ai” và “bạn có quyền làm gì”.

🏠 Hình dung bằng cuộc sống thực

Hãy tưởng tượng Firebase Auth như nhân viên bảo vệ tại tòa nhà:

🤔 Tại sao lại cần Firebase Auth?

Vấn đề nếu không có nó:

Không có xác thực = Ai cũng có thể truy cập tất cả dữ liệu
  • Bất kỳ ai cũng có thể xem lương của bạn
  • Bất kỳ ai cũng có thể sửa đơn hàng của bạn
  • Bất kỳ ai cũng có thể xóa tài khoản của bạn

✅ Giải pháp Firebase Auth:

Với xác thực = Chỉ những người được phép mới có quyền truy cập
  • Chỉ bạn mới thấy dữ liệu của bạn
  • Chỉ bạn mới có thể sửa thông tin của bạn
  • Chỉ bạn mới có thể xóa tài khoản của bạn

📱 Firebase Auth hoạt động như thế nào?

Bước 1️⃣: Người dùng đăng ký (Sign up)

Bước 2️⃣: Người dùng đăng nhập (Sign in)

Bước 3️⃣: Người dùng sử dụng ứng dụng (Authorized)

Bước 4️⃣: Người dùng đăng xuất (Sign out)


🔐 Các cách đăng nhập mà Firebase Auth hỗ trợ

Firebase Auth cung cấp nhiều cách để người dùng xác nhận danh tính:

1. Email & Mật khẩu (Phổ biến nhất)

2. Đăng nhập bằng Google (Tiện lợi)

3. Đăng nhập bằng Facebook, GitHub, etc.

4. Đăng nhập bằng số điện thoại


📊 Sơ đồ quy trình Firebase Auth


🛡️ Firebase Auth bảo vệ những gì?

✅ Bảo vệ được:

  1. Danh tính người dùng - Xác thực “bạn là ai”
  2. Mật khẩu - Mã hóa + không bao giờ lưu dạng plain text
  3. Phiên đăng nhập - Cấp token hợp lệ theo thời gian
  4. Quyền truy cập - Kiểm tra token trước khi cho phép truy cập

❌ KHÔNG bảo vệ:

  1. Dữ liệu trong cơ sở dữ liệu - Cần Firestore/Realtime Database Rules
  2. Lưu lượng mạng - Cần HTTPS
  3. Máy tính bị hack - Nếu máy bạn có malware, token có thể bị đánh cắp

💡 Ví dụ thực tế: Ứng dụng ngân hàng


🎓 Tóm tắt dễ hiểu


🚀 Điều gì sẽ xảy ra tiếp theo?

Khi bạn hiểu rõ Firebase Auth là gì, bạn sẽ học:
  1. Cách sử dụng Firebase Auth - Cài đặt & cấu hình
  2. Cách tích hợp vào ứng dụng - Code cần thiết
  3. Cách quản lý người dùng - Tạo, sửa, xóa tài khoản
  4. Cách bảo mật - Best practices để dữ liệu an toàn
  5. Xử lý lỗi - Khi đăng nhập không thành công

❓ Câu hỏi thường gặp

Q: Firebase Auth có phải miễn phí không? A: Có! Dùng miễn phí cho một số người dùng mỗi tháng. Nếu nhiều hơn, bạn chi trả theo từng người dùng bổ sung. Q: Nếu quên mật khẩu thì sao? A: Firebase có chức năng “Reset Password” - gửi link qua email để đặt lại mật khẩu. Q: Token hết hạn khi nào? A: Mặc định sau khoảng 1 giờ. Sau đó bạn phải đăng nhập lại. Q: Có thể xóa tài khoản không? A: Có. Firebase cho phép người dùng tự xóa tài khoản của họ. Q: Dữ liệu cá nhân an toàn không? A: Firebase lưu trữ mật khẩu bằng mã hóa mạnh, nhưng bạn vẫn cần cấu hình quyền truy cập dữ liệu trong Firestore.

🔗 Tài liệu liên quan