Aplicativos multiusuário - .NET SDK
Nesta página
O Realm SDK permite que váriosusuários do façam login em um aplicativo simultaneamente em um determinado dispositivo. Os aplicativos de cliente do Realm são executados no contexto de um único usuário ativo, mesmo que vários usuários estejam conectados simultaneamente. Você pode alternar rapidamente entre usuários autenticados sem exigir que eles façam login novamente.
Importante
Qualquer usuário conectado pode se tornar o usuário ativo sem autenticar novamente. Dependendo do seu aplicativo, essa pode ser uma vulnerabilidade de segurança. Por exemplo, um usuário em um dispositivo compartilhado pode mudar para a conta conectada de um colega de trabalho sem fornecer suas credenciais ou exigir sua permissão explícita. Se seu aplicativo exigir uma autenticação mais rigorosa, evite alternar entre usuários e prefira desconectar explicitamente o usuário ativo antes de autenticar outro usuário.
Estados da conta de usuário
Quando um usuário se conecta pela primeira vez por meio de um Realm SDK em um determinado dispositivo ou navegador, o SDK salva as informações do usuário e controla o estado do usuário no dispositivo. Os dados do usuário permanecem no dispositivo, mesmo que eles se desconectem, a menos que você remova ativamente o usuário.
Os estados a seguir descrevem um usuário no dispositivo a qualquer momento:
Autenticado: qualquer usuário que tenha feito login no dispositivo e não se desconectou nem teve a sessão revogada.
Ativo: um único usuário autenticado que está usando o aplicativo atualmente em um determinado dispositivo. O SDK associa este usuário com solicitações de saída e o Atlas App Services avalia permissões de acesso aos dados e executa funções no contexto deste usuário. Consulte usuário ativo para obter mais informações.
Inativo: todos os usuários autenticados que não são o usuário ativo atual. Você pode alterar o usuário ativo para um usuário atualmente inativo a qualquer momento.
Desconectado: qualquer usuário que tenha se autenticado no dispositivo, mas que tenha se desconectado ou tido sua sessão revogada.
O diagrama a seguir mostra como os usuários dentro de uma transição de aplicativo cliente do Realm entre estados quando ocorrem determinados eventos:
Adicionar um novo usuário ao dispositivo
O Realm SDK adiciona automaticamente usuários a um dispositivo quando eles fazem login pela primeira vez nesse dispositivo. Quando um usuário faz login, ele se torna imediatamente o usuário ativodo aplicativo.
var aimee = await app.LogInAsync(Credentials.EmailPassword( "aimee@example.com", "sekrit")); Assert.IsTrue(aimee.Id == app.CurrentUser.Id, "aimee is current user"); var elvis = await app.LogInAsync(Credentials.EmailPassword( "elvis@example.com", "sekrit2")); Assert.IsTrue(elvis.Id == app.CurrentUser.Id, "elvis is current user");
Listar todos os usuários no dispositivo
Você pode acessar uma lista de todas as contas de usuário armazenadas no dispositivo lendo a propriedade App.AllUsers . Essa lista inclui todos os usuários que fizeram logon no aplicativo cliente em um determinado dispositivo, independentemente de estarem autenticados no momento.
foreach (var user in app.AllUsers) { Console.WriteLine($"User {user.Id} is logged on via {user.Provider}"); } Assert.AreEqual(2, app.AllUsers.Count());
Remover um usuário do dispositivo
Você pode remover todas as informações sobre um usuário do dispositivo e desconectá-lo automaticamente com uma chamada para RemoveUserAsync():
await app.RemoveUserAsync(elvis); var noMoreElvis = app.AllUsers.FirstOrDefault(u => u.Id == elvis.Id); Assert.IsNull(noMoreElvis); Console.WriteLine("Elvis has left the application.");
Alterar o usuário ativo
Você pode trocar o usuário ativo de um aplicativo para outro usuário conectado chamando switchUser():
app.SwitchUser(aimee); Assert.IsTrue(aimee.Id == app.CurrentUser.Id, "aimee is current user");