Guide de migration

Migrer de Firebase Authentication vers Tuurio ID

Ce guide vous fait passer de Firebase Authentication à Tuurio ID en moins d'une journée, sans perdre vos utilisateurs. Vous restez sur OpenID Connect standard et ne changez que de fournisseur.

En moins d'une journée

Une migration OIDC standard pour la plupart des applications.

Gardez vos utilisateurs

Export des utilisateurs et migration paresseuse des mots de passe.

Rollback sûr

Faites tourner Firebase en parallèle jusqu'à confirmation du basculement.
Avant de commencer

Prérequis

  • Un tenant Tuurio ID.
  • Un accès administrateur à votre projet Firebase.
  • Le code de votre application.
Pas à pas

De Firebase Auth à Tuurio ID en six étapes

1

Exportez les utilisateurs depuis Firebase

Exportez vos comptes avec l'Admin SDK ou la CLI Firebase.

2

Créez un client OIDC dans Tuurio ID

Créez le client et ajoutez vos redirect URIs.

3

Importez les utilisateurs avec migration paresseuse

Importez les hachages Firebase SCRYPT avec les paramètres du projet ; la première connexion réussie vérifie et promeut le mot de passe de façon invisible.

4

Pointez l'auth de votre app vers l'OIDC de Tuurio

Basculez vos appels d'authentification vers le flux OIDC standard avec PKCE.

5

Vérifiez, puis basculez

Vérifiez avec un tenant de test, puis basculez le trafic de production.

6

Gardez une voie de rollback

Faites tourner Firebase en parallèle jusqu'à confirmation de la migration.

Les utilisateurs Firebase avec mot de passe peuvent conserver leur mot de passe si l'export contient passwordHash/passwordSalt et si les paramètres de hachage du projet sont disponibles. Les comptes sans hachage exportable nécessitent un lien SSO ou une réinitialisation.

FAQ

Migration Firebase — questions fréquentes

Non. Vous exportez vos utilisateurs depuis Firebase et les importez dans Tuurio ID. Pour les utilisateurs avec hachage Firebase SCRYPT, la première connexion vérifie l'ancien mot de passe et l'enregistre au format actuel de Tuurio ID.
Oui, pour les utilisateurs Firebase SCRYPT si passwordHash, passwordSalt, signer key, salt separator, rounds et memory cost sont disponibles. Les utilisateurs sans hachage exportable nécessitent un lien SSO ou une réinitialisation.
Pour la plupart des applications, de quelques heures à quelques jours. Vous pouvez faire tourner Firebase en parallèle jusqu'à confirmation du basculement.
Pas de refonte majeure. Tuurio ID utilise OpenID Connect standard avec PKCE, vous gardez donc votre flux et le pointez simplement vers le nouveau fournisseur.

Continuez à explorer

Prêt à migrer depuis Firebase Auth ?

Créez votre tenant et lancez dès aujourd'hui une migration OIDC standard, hébergée dans l'UE et conforme au RGPD.