العربية
  • مصادقة Firebase
  • الأسعار

شرح أحدث تسعير Firebase Authentication لعام 2026 وأفضل البدائل

تقدم هذه المقالة نظرة عامة وتفصيلاً لأهم تفاصيل خدمة مصادقة Firebase. تشمل ما هي Firebase Auth، ملخصاً لتسعيرها، وأفضل البدائل المتاحة لهذه الخدمة.

Ran
Ran
Product & Design

توقف عن إضاعة أسابيع في مصادقة المستخدم
أطلق تطبيقات آمنة بشكل أسرع مع Logto. قم بدمج مصادقة المستخدم في دقائق وركز على منتجك الأساسي.
ابدأ الآن
Product screenshot

لمحة سريعة عن أسعار Firebase Authentication

إليك الإجابات المختصرة أولاً، والتفاصيل لاحقاً. جميع الأسعار مأخوذة من الصفحات الرسمية لأسعار Google (أسعار Firebase، أسعار Identity Platform) حتى يوليو 2026. هذا الدليل يغطي خدمة مصادقة Firebase فقط؛ حيث يتم احتساب Firestore و Hosting ومنتجات Firebase الأخرى بشكل منفصل.

  • تسجيل الدخول بالبريد الإلكتروني أو التواصل الاجتماعي أو المجهول مجاني حتى 50,000 مستخدم نشط شهرياً (MAU) على خطتي Spark (المجانية) وBlaze (ادفع حسب الاستخدام). بعد 50 ألف مستخدم، تبدأ الأسعار من 0.0055 دولار لكل مستخدم نشط شهرياً.
  • تسجيل الدخول عبر الهاتف غير مجاني أبداً. منذ سبتمبر 2024، يتطلب التحقق عبر SMS خطة Blaze وربط حساب فوترة. تدفع مقابل كل رسالة SMS واحدة تُرسل: 0.01 دولار في الولايات المتحدة وكندا، وتصل إلى 0.46 دولار في أغلى المناطق. أول 10 رسائل SMS في اليوم غير محسوبة ضمن الفاتورة.
  • تسجيل الدخول عبر SAML وOIDC يكلف 0.015 دولار لكل مستخدم نشط شهرياً بعد أول 50 مستخدم، ويتطلب ترقية Identity Platform.
  • التكاليف التي تفاجئ الفرق عادةً هي رسوم SMS، ورسوم SAML/OIDC لكل مستخدم نشط شهرياً، والميزات التي تتطلب ترقية Identity Platform: المصادقة المتعددة العوامل (TOTP MFA)، وظائف الحجب، وتسجيل تدقيق الأنشطة. الترقية نفسها مجانية، لكن تدفع مقابل الميزات المستعملة فقط.

ما هي Firebase Authentication؟

Firebase Authentication هي خدمة تعريف الهوية ضمن منصة Firebase، وهي منصة خلفية كخدمة من Google. تدير التسجيل وتسجيل الدخول لتطبيقات الويب والموبايل عبر طرق مثل البريد الإلكتروني/كلمة المرور، التحقق عبر الهاتف، تسجيل الدخول الاجتماعي، وتوحيد الدخول SAML/OIDC، وتتصل مباشرة بـ Firestore وCloud Functions وجميع حزمة Firebase.

يمكنك استخدام مصادقة Firebase بشكل منفصل. لست بحاجة للدفع أو الدمج مع خدمات Firebase أخرى إذا كان كل ما تحتاجه هو المصادقة فقط. لكن يجب فهم ما هو مجاني، وما يتطلب ترقية Identity Platform، وأين تبدأ الفواتير بالنمو مع التوسع.

ما هي الميزات المتضمنة في Firebase Authentication؟

  • المصادقة عبر البريد الإلكتروني:
    • يَسجل المستخدمون بحساب بريد إلكتروني وكلمة مرور.
  • تسجيل الدخول بدون كلمة مرور والتحقق عبر البريد الإلكتروني:
    • تسجيل الدخول عبر رابط بريد إلكتروني
    • التحقق من عنوان البريد الإلكتروني
    • استعادة كلمة المرور
    • يعمل عبر خدمة البريد الإلكتروني المدمجة في Firebase أو عبر خادم SMTP الخاص بك.
  • تسجيل الدخول عبر الهاتف برسائل SMS:
    • تسجيل الدخول برقم هاتف ورمز تحقق.
    • يستخدم خدمة SMS المدمجة في Firebase فقط، ويتطلب خطة Blaze مع حساب فوترة (سياسة تم تنفيذها في Google في سبتمبر 2024).
  • تسجيل الدخول كمستخدم مجهول:
    • حسابات مؤقتة تتيح للمستخدمين تجربة التطبيق قبل التسجيل. عند التسجيل لاحقاً، يُحوَّل الحساب المؤقت إلى حساب عادي مع الاحتفاظ بالبيانات.
  • تسجيل الدخول الاجتماعي بمزودي خدمة مدمجين مسبقاً:
    • Google، Facebook، Play Games، Game Center، Apple، GitHub، Microsoft، Twitter، وYahoo.
  • مزودو هوية مخصصة Federated:
    • SAML (للوِب فقط) وموفري OpenID Connect خارج القائمة المدمجة. يتطلب ترقية Identity Platform.
  • المصادقة المتعددة العوامل:
    • SMS وTOTP (تطبيقات توليد الرموز). كلاهما يتطلب ترقية Identity Platform. لا يوجد عامل WebAuthn أو دعم مفاتيح المرور، وحتى يوليو 2026 لم تطلق Firebase تسجيل الدخول بمفاتيح المرور (لكن المحاكي Auth دعم ذلك بشكل تجريبي فقط منتصف 2026).
  • القوالب المخصصة:
    • قوالب بريد إلكتروني مخصصة للتحقق، إعادة تعيين كلمة المرور، تغيير البريد، وإشعارات تسجيل MFA، بالإضافة لقوالب SMS مخصصة.
  • إعدادات متقدمة:
    • ربط الحسابات: ربط حسابات تشترك في بريد إلكتروني، أو الاحتفاظ بحساب واحد لكل مزود هوية.
    • إجراءات المستخدم: تمكين أو تعطيل التسجيل، حذف الحساب، وحماية تعداد البريد الإلكتروني.
    • حصة التسجيل: تحديد عدد الحسابات الجديدة عبر البريد الإلكتروني/كلمة المرور أو الحسابات المجهولة المسموح بإنشائها يومياً من نفس IP.
    • سياسة كلمة المرور: إدارة مستوى تعقيد كلمة المرور لمستخدمي البريد الإلكتروني/كلمة المرور.
    • النطاقات المصرح بها: تحديد النطاقات المسموح إعادة التوجيه لها بعد تسجيل الدخول.
    • سياسة منطقة SMS: السماح أو منع إرسال رسائل SMS حسب المنطقة، مهم لحماية من الاحتيال الهاتفي.
    • وظائف الحجب: تنفيذ كود مخصص يعدل نتيجة التسجيل أو تسجيل الدخول. يتطلب Identity Platform.
  • سجلات تدقيق الأنشطة:
    • مراقبة وتسجيل وصول الإداريين وأنشطة المستخدمين النهائيين. يتطلب Identity Platform.
  • حزم تطوير متعددة المنصات (SDKs):
    • iOS، Android، Flutter، Web، C++، Unity، بالإضافة إلى مكتبات واجهة مستخدم جاهزة.
  • إدارة المستخدمين:
    • إضافة، تعطيل، حذف المستخدمين، وإعادة ضبط كلمات المرور عبر وحدة تحكم Firebase.

كيف يعمل تسعير مصادقة Firebase؟

تقدم Firebase Authentication خطتين: خطة Spark (مجانية) و خطة Blaze (ادفع حسب الاستخدام). وتوجد فوق أي من الخطتين ترقية اختيارية باسم Firebase Authentication with Identity Platform، والتي تضيف MFA (SMS وTOTP)، موفري SAML/OIDC، وظائف الحجب، تسجيل تدقيق الأنشطة، تعدد المستأجرين، واتفاقية مستوى خدمة للمؤسسات.

نقطة دائماً تسبب الإرباك: Identity Platform ليس له سعر خاص به. تفعيله مجرد زر مجاني، لا يتطلب نقل أو ترخيص إضافي. تدفع فقط الرسوم المرتبطة بالاستخدام: أسعار Tier 1 وTier 2 لكل مستخدم نشط شهرياً إضافة لرسوم SMS الموضحة في الجداول أدناه. لهذا السبب توثق Google أسعار المصادقة على صفحة أسعار Identity Platform.

الاختلافات الرئيسية بين الخطط

الميزاتخطة Spark (مجانية)خطة Blaze (ادفع حسب الاستخدام)
حد المستخدمين النشطين شهرياً (البريد، الاجتماعي، المجهول)50 ألفغير محدود، ومجاناً حتى 50 ألف
كلمة مرور البريد الإلكتروني✅ (Tier 1)
تسجيل دون كلمة مرور عبر رابط بريد✅ (Tier 1)
تسجيل اجتماعي بمزودين مدمجين✅ (Tier 1)
مصادقة مجهولة✅ (Tier 1)
موفرو OIDC مخصصون✅ (Tier 2، يتطلب Identity Platform)
موفرو SAML مخصصون✅ (Tier 2، يتطلب Identity Platform)
تسجيل دخول عبر كود SMS✅ (يُحتسب حسب الرسائل المرسلة)
مصادقة متعددة العوامل (SMS, TOTP)✅ (يتطلب Identity Platform)
قوالب بريد/SMS مخصصة
ربط حسابات المستخدمين
وظائف الحجب✅ (يتطلب Identity Platform)
سجلات تدقيق الأنشطة✅ (يتطلب Identity Platform)
حصة التسجيل
سياسة كلمة المرور
سياسة منطقة SMS
تعدد المستأجرين (مدار عبر Google Cloud)✅ (يتطلب Identity Platform)
دعم المؤسسات/SLA✅ (يتطلب Identity Platform)

ملاحظة حول الحدود: المشاريع التي ترفع لإصدار Identity Platform ولكن تظل على خطة Spark المجانية تحصل على سقف يومي 3,000 مستخدم نشط يومياً لـ Tier 1 و2 يومياً لـ Tier 2.

توزيع الأسعار

خطة Spark (مجانية)خطة Blaze (ادفع حسب الاستخدام)
Tier 1 (بريد إلكتروني، هاتف، مجهول، اجتماعي مدمج)حتى 50 ألف MAU0$/MAU (حتى 50 ألف)، 0.0055$ (50-100 ألف)، 0.0046$ (100 ألف - 1 مليون)، 0.0032$ (1-10 مليون)، 0.0025$ (10 مليون+)
Tier 2 (OIDC, SAML)حتى 50 MAU0$ (أول 50 MAU)، ثم 0.015$/MAU
التحقق عبر SMSمن 0.01 إلى 0.46 دولار لكل رسالة حسب المنطقة؛ أول 10 SMS يومياً مجاناً

تفصيلان يستحقان المعرفة:

  • المستخدمون غير النشطين يُخزنون مجاناً. فقط الذين يسجلون الدخول خلال الشهر يُحسبون كمستخدم نشط شهرياً.
  • المستخدمون المجهولون لا يُحتسبون في الفاتورة عند تفعيل التنظيف التلقائي، وGoogle ألزمت بذلك لكل المشاريع منذ أبريل 2024. حد تخزين الحسابات للمجهولين 100 مليون حساب.

كم تكلفة المصادقة عبر الهاتف وOTP في Firebase؟

رسائل SMS هي ما يُفاجئ الفرق بالفواتير غالباً، لذا تستحق شرحاً خاصاً.

  • يجب الاشتراك في Blaze. منذ سبتمبر 2024، أصبح التحقق عبر الهاتف يتطلب حساب فوترة سحابي. لا يوجد حصة مجانية للرسائل في Spark.
  • السعر حسب وجهة الرسالة. تنشر Google جدولاً يغطي حوالي 249 منطقة. بعض الأمثلة الحالية لكل رسالة: أمريكا 0.01 دولار، كندا 0.01 دولار، اليابان 0.03 دولار، بريطانيا 0.05 دولار، الهند 0.07 دولار، ألمانيا 0.10 دولار، إندونيسيا 0.35 دولار، ويصل إلى 0.46 دولار في أعلى مناطق الجدول.
  • أول 10 رسائل SMS يومياً مجاناً، تغطي التطوير فقط.
  • يتم احتساب كل رسالة، حتى الرموز OTP التي لا يتم إدخالها. دون ترقية Identity Platform هناك حد 3000 رسالة يومياً؛ ومعها، لا يوجد حد. سياسة المناطق وحماية reCAPTCHA تساعد في تقليل الاحتيال، لكن لو ضرب روبوت استمارة تسجيل في منطقة باهظة ستكون هناك تكاليف حقيقية.

مثال سريع: 20,000 تسجيل دخول هاتفي شهرياً من ألمانيا = 20,000 × 0.10$ = 2,000 دولار شهرياً حتى قبل أي خدمات أخرى. نفس العدد في أمريكا = 200$ فقط.

التحقق من رقم الهاتف: الخيار بدون SMS

طرحت Google منتجاً منفصلاً في مايو 2026 لتحقق رقم الهاتف عبر بيانات شريحة SIM بدلاً من رموز SMS، دون حاجة لإدخال OTP أو دفع لكل رسالة. المشكلة: يعتمد على شركات الاتصالات (10+ شركات عبر 6 مناطق عند الإطلاق) وله سعر مختلف. إذا كان تطبيقك يركز على شركات مدعومة قد يخفض تكلفة SMS، لكنه لا يُغني عن OTP التقليدي عموماً.

أمثلة حسابية واقعية

خدمة مصادقة Firebase تستهدف بشكل رئيسي تطبيقات B2C؛ لذا النموذج المهم ليس صورة ثابتة، بل كيف تتطور الفاتورة بنمو التطبيق. إليك مساراً افتراضياً وفق الأسعار الرسمية. أعداد المستخدمين تقديرية؛ الحساب دقيق.

المرحلة 1، إطلاق: 8,000 مستخدم نشط شهرياً عبر البريد وGoogle، لا يوجد مصادقة هاتف

  • كل شيء ضمن Tier 1 وتحت 50,000 MAU.
  • المجموع: 0 دولار شهرياً

المرحلة 2، نمو: 60,000 MAU، أضيف الدخول عبر الهاتف، 20,000 SMS شهرياً لأرقام أمريكية

  • أول 50,000 MAU مجاناً؛ 10,000 × 0.0055$ = 55$
  • SMS: حوالي 300 مجاناً (10/يوم)، 19,700 × 0.01$ = 197$
  • المجموع: حوالي 252$ شهرياً

المرحلة 3، توسع: 250,000 MAU في العالم، 100,000 SMS شهرياً (60,000 أمريكا، 40,000 الهند)

  • أول 50,000 MAU مجاناً؛ 50,000 × 0.0055$ = 275$؛ 150,000 × 0.0046$ = 690$
  • SMS: 60,000 × 0.01$ = 600$؛ 40,000 × 0.07$ = 2,800$
  • المجموع: حوالي 4,365$ شهرياً، وSMS تمثل 78% من الفاتورة

هذا النموذج هو الدرس الأهم: رسوم MAU تزيد تدريجياً، أما SMS فتكبر حسب عدد المستخدمين وتوزيعهم الجغرافي. نفس التطبيق في إندونيسيا (0.35$/SMS) سيدفع خمسة أضعاف لنفس عدد الدخول.

سيناريو آخر للشركات، كما في مثال Google في صفحة تسعير Identity Platform:

شركة SaaS: 45,000 MAU عبر البريد + 77,000 MAU عبر SAML/OIDC

  • 45,000 مستخدم Tier 1: مجاناً (أقل من 50 ألف)
  • أول 50 مستخدم Tier 2 مجاناً؛ 76,950 × 0.015$ = 1,154$
  • المجموع: حوالي 1,154$ شهرياً

لاحظ ما يدفع الفاتورة فعلاً. نادراً ما يكون سعر Tier 1؛ إنما حجم SMS ومقاعد SAML/OIDC. لتخطيط الميزانية، ركز على هذين العاملين.

متى تختار Firebase Authentication؟ مزايا وعيوب

مزايا Firebase Authentication

  1. دمج سريع:
    • حزم SDK وقوالب UI جاهزة لأنظمة iOS، Android، Web وغيرها.
    • تسجيل بالبريد، الاجتماعي، الهاتف والمجهول مباشرة.
  2. بنية Google وأمانها:
    • TLS في كل مكان، شهادات SOC 1/2/3 وISO 27001، دعم GDPR وCCPA. ملاحظة: تغطية HIPAA BAA تتطلب Identity Platform وليس مصادقة Firebase فقط.
  3. شريحة مجانية سخية للتطبيقات البسيطة:
    • 50,000 MAU مجاناً مناسبة للشركات الناشئة والنماذج الأولية، مادمت بعيداً عن SMS وSAML/OIDC.

عيوب Firebase Authentication

  1. إمكانات محدودة فوق طبقة المصادقة:
    • لا يوجد إدارة أدوار أو منظمات بشكل مدمج. المصادقة المتعددة تدعم SMS وTOTP فقط، بدون دعم مفاتيح المرور حتى يوليو 2026.
  2. الفواتير تتزايد مع أنماط الاستخدام:
    • رسوم SMS وSAML/OIDC لكل مستخدم نشط تزيد مع عدد المستخدمين، ولا يوجد خيار سعر ثابت. تقدير التكلفة يتطلب نمذجة جمهورك.
  3. تغطية IAM جزئية وارتباط بالنظام البيئي:
    • جزء من الإدارة والأذونات وتسجيل الأدلة تتطلب أدوات أخرى. كلما تعمق تكامل Firestore وCloud Functions، صعب الانتقال مستقبلاً.

متى تناسبك Firebase Authentication؟

  • تطبيقات البداية: نماذج أولية تحتاج لتسجيل مجاني وسريع.
  • المنظومات المرتكزة على Google: إذا كان التطبيق يعتمد Firestore وCloud Functions وHosting فالتكامل الطبيعي يستحق البقاء.
  • متطلبات بسيطة: لا SSO للمؤسسات، لا أدوار محددة لكل منظمة، لا MFA متقدمة.

إذا كان هذا هو وضعك، استمر. الهجرة مكلفة فعلاً، و"عدم وجود احتياجات مؤسساتية" هي حالة طويلة الأمد لكثير من التطبيقات الاستهلاكية.

متى يجب أن تنظر للبدائل؟

الفرق التي تنتقل من Firebase Auth لا تغادر عادةً بسبب عطل ما، بل لتغير احتياجات العمل: العملاء من المؤسسات يطلبون SAML SSO، الأدوار، وإدارة المنظمات، أو عملاء أوروبا يطرحون أسئلة الإقامة الجغرافية للبيانات (Firebase Auth يخزن بيانات المستخدم في أمريكا فقط)، أو النظام نما ليشمل مزودي مصادقة متعدديْن، والحفاظ على التزامن صار معقداً. مقارنة Logto وFirebase تشرح دوافع الهجرة بالتفصيل.

باختصار، ابدأ تقييم البدائل عندما:

  • ظهور متطلبات B2B: تحتاج منظمات أو أدوار أو تكامل SAML/OIDC بدون رسوم لكل مستخدم نشط.
  • توحيد قاعدة المستخدمين: نظام واحد للمستهلكين والمؤسسات بدلاً من نظامين.
  • أهمية استقرار الميزانية: تفضل دفع مبلغ شهري مقطوع على نمذجة رسوم SMS وMAU.
  • ترغب بمصادقة MFA أقوى: مفاتيح مرور WebAuthn اليوم، وليس لاحقاً فقط.

الأسئلة المتكررة

هل مصادقة Firebase مجانية؟

جزئياً. تسجيل الدخول بالبريد، الاجتماعي أو المجهول مجاناً حتى 50 ألف مستخدم نشط شهرياً في كلا الخطتين. تسجيل الدخول عبر الهاتف غير مجاني أبداً: OTP عبر SMS يتطلب خطة Blaze وتحسب حسب كل رسالة. تسجيل via SAML/OIDC يكلف 0.015 دولار لكل مستخدم نشط شهرياً بعد أول 50 مستخدم.

كم تكلفة ترقية Identity Platform؟

لا شيء في حد ذاتها. تفعيل Identity Platform مجاني ودون تراخيص. الرسوم حسب الاستخدام: مستخدمو SAML/OIDC 0.015$/MAU بعد أول 50، ورسوم SMS حسب المنطقة، وأسعار MAU Tier 1 لما يزيد عن 50 ألف مستخدم في Blaze. جميع الأمثلة أعلاه تفترض تفعيل Identity Platform.

كيف تُحسب MAU في Firebase؟

المستخدم النشط شهرياً هو من سجل الدخول مرة واحدة على الأقل في الشهر الميلادي. تكرار الدخول لنفس المستخدم يُحسب كواحد. المستخدمون غير النشطين مجاناً، والمجهولون مستثنون عند تفعيل التنظيف التلقائي.

ما هي التكاليف الخفية في مصادقة Firebase؟

  • رسوم SMS (0.01 إلى 0.46 دولار لكل رسالة، حسب المنطقة)، تُحتسب عند كل إرسال.
  • SAML/OIDC بسعر 0.015 دولار للمستخدم النشط بعد أول 50.
  • ميزات تتطلب ترقية Identity Platform: MFA عبر TOTP، وظائف الحجب، سجل المراجعة، وتعدد المستأجرين.

هل مصادقة Firebase متوافقة مع HIPAA؟

مصادقة Firebase غير مدرجة ضمن منتجات Google Cloud المغطاة عبر اتفاقية BAA الخاصة بـ HIPAA. إذا كان تطبيقك يتعامل مع معلومات صحية، توضح Google أن Identity Platform هو الخيار المناسب تحت BAA. تأكد من هذا الفصل قبل بناء تطبيقات صحية على Firebase Auth فقط.

هل مصادقة Firebase مناسبة للمؤسسات؟

تغطي المصادقة بشكل جيد، لكنها تفتقر لإدارة الأدوار أو المنظمات، وتقتصر MFA على SMS وTOTP. فرق المؤسسات أو أصحاب المتطلبات الرقابية عادةً ما يستخدمون أدوات إضافية أو يختارون منصة هوية مخصصة.

بدائل Firebase Authentication

تنقسم البدائل تقريباً بين الأنظمة مفتوحة المصدر التي تديرها أو تستضيفها (Ory, Keycloak)، أدوات المطورين الموجهة للمكونات (Clerk)، والمتخصصة في SSO المؤسساتي (WorkOS)، ومنصات API أولاً (Stytch). نُظم التسعير تختلف كثيراً، لذا قارن حسب متطلباتك وليس فقط بالمزايا النظرية.

Logto تعتمد نموذج السعر الثابت. الخطة المجانية تشمل 50 ألف مستخدم نشط شهرياً، 50 ألف رمز، ونطاق مخصص دون الحاجة لبطاقة ائتمان. خطة Pro بـ 24$ شهرياً مع مستخدمين غير محدودين: تدفع مقابل القدرات وليس لكل مستخدم. المصادقة متعددة العوامل بكل الطرق، بما فيها كلمات مرور TOTP وWebAuthn، تضاف بـ 48$. المنظمات لتطبيقات SaaS متعددة المستأجرين بـ 48$ لجميع المنظمات، وSSO المؤسساتي بـ 48$ لكل موصل. تتبع معايير OIDC, OAuth 2.1, SAML، وتملك حزم SDK لأكثر من 30 إطار عمل، والنواة مفتوحة المصدر فدائماً يمكنك إدارة النظام بنفسك لو أردت.

للتوضيح (تطبيق SaaS بـ 10,000 مستخدم، تعدد مستأجرين، MFA، و2 اتصال SSO مؤسسي)، Logto تكلف 24 + 48 + 48 + (2 × 48) = 216$ شهرياً، ثابتة. نفس الإعداد عند 40 ألف مستخدم سيبقى 216$ فقط، فلا شيء متعلق بعدد المستخدمين. الخطة تضم 50,000 رمز شهرياً، وما زاد عنها يُحتسب 0.08$ لكل 100 رمز.

لقائمة ميزات مفصلة وأسباب التبديل راجع المقارنة الكاملة بين Logto وFirebase Authentication، أو ابدأ عبر الخطة المجانية: 50 ألف مستخدم نشط شهرياً ونطاق مخصص دون الحاجة لبطاقة ائتمان.