BẬT ĐĂNG NHẬP EMAIL VÀ FACEBOOK THẬT CHO AON QUAN TRỌNG - Website đã có sẵn giao diện đăng nhập/đăng ký. - Khi chưa cấu hình, hệ thống chạy chế độ thử trên trình duyệt. - Chế độ thử không an toàn và không dùng cho website thật. - Đăng nhập Facebook không thể tự kích hoạt nếu chưa có tài khoản Firebase và ứng dụng Meta của chủ website. PHẦN 1 — TẠO FIREBASE 1. Mở Firebase Console: https://console.firebase.google.com/ 2. Tạo project mới. 3. Chọn biểu tượng Web để đăng ký website. 4. Firebase cung cấp một object firebaseConfig. 5. Mở file: assets/js/firebase-config.js 6. Thay các dòng YOUR_... bằng thông tin Firebase thật. PHẦN 2 — BẬT EMAIL/MẬT KHẨU 1. Firebase Console > Authentication. 2. Chọn Sign-in method. 3. Bật Email/Password. 4. Lưu lại. Tài liệu chính thức: https://firebase.google.com/docs/auth/web/password-auth PHẦN 3 — BẬT FACEBOOK 1. Tạo ứng dụng tại Meta for Developers: https://developers.facebook.com/ 2. Thêm sản phẩm Facebook Login cho ứng dụng. 3. Lấy Facebook App ID và App Secret. 4. Vào Firebase Console > Authentication > Sign-in method. 5. Bật Facebook. 6. Dán App ID và App Secret vào Firebase. 7. Firebase sẽ cung cấp OAuth redirect URI. 8. Sao chép URI đó vào: Meta App > Facebook Login > Settings > Valid OAuth Redirect URIs. 9. Thêm email hỗ trợ và lưu. 10. Khi thử nghiệm, ứng dụng Meta ở Development mode chỉ cho quản trị viên, developer và test user đăng nhập. 11. Khi đưa web thật lên mạng, cần hoàn tất yêu cầu của Meta và chuyển ứng dụng sang Live mode. Tài liệu Firebase Facebook: https://firebase.google.com/docs/auth/web/facebook-login PHẦN 4 — AUTHORIZED DOMAINS 1. Firebase Console > Authentication > Settings. 2. Vào Authorized domains. 3. Thêm tên miền thật của website. 4. Khi test bằng Live Server, kiểm tra localhost đã được cho phép. PHẦN 5 — ĐƯA WEBSITE LÊN HTTPS Facebook Login cần website thật chạy HTTPS. Có thể dùng Firebase Hosting: https://firebase.google.com/docs/hosting PHẦN 6 — KIỂM TRA 1. Chạy website bằng Live Server. 2. Nhấn Tài khoản. 3. Đăng ký bằng email. 4. Đăng xuất rồi đăng nhập lại. 5. Thử nút Facebook. 6. Nếu báo unauthorized-domain, thêm tên miền vào Firebase. 7. Nếu Facebook không cho đăng nhập, kiểm tra Meta App ID, App Secret, OAuth redirect URI và trạng thái Development/Live.