אימות
כניסה באמצעות ערכות SDK של Google
משתמשים שנכנסים ל-Google במכשיר או בדפדפן שלהם מקבלים אימות מזורז באפליקציה או באתר.
משתמשים חוזרים נכנסים באופן אוטומטי או בהקשה אחת או בלחיצה אחת.
יש לך אפילו אפשרות לאפשר למשתמשים ליצור חשבונות חדשים בהקשה אחת או בלחיצה אחת.
התקנים המקובלים בתחום
אימות באמצעות קוד פתוח ואימות מקובל בתחום.
מפתחות גישה הם תחליף בטוח ופשוט יותר לסיסמאות.
ממשקי ה-API של OAuth 2.0 של Google תואמים למפרט של OpenID Connect, מאושרים באמצעות OpenID וניתן להשתמש בהם גם לאימות וגם להרשאות.
כניסה מדור קודם
ממשקי ה-API האלה מפורטים כאן לעיון בהיסטוריה.
הרשאה
קריאה ל-Google APIs
השתמש ב-OAuth 2.0 ובספריות הלקוח שלנו כדי להתקשר במהירות ובצורה מאובטחת ל-Google APIs.
Google תומכת בתרחישים נפוצים של OAuth 2.0 כמו אפליקציות של שרתי אינטרנט, אפליקציות בצד הלקוח, אפליקציות מותקנות ואפליקציות מוגבלות.
מאמתים ומוכנים לייצור באפליקציה.
שיתוף נתונים עם אפליקציות ומכשירים של Google
משלבים את השירותים וממשקי ה-API עם Google, משתפים מדיה ונתונים עם Google Assistant, בית חכם, YouTube ועוד. אחרי שמקבלים הסכמה מהמשתמשים, צריך לקשר באופן מאובטח חשבון Google אישי עם חשבון בפלטפורמה שלכם עם תהליכים רגילים ב-OAuth 2.0.
לשפר את פרטיות המשתמשים עם היקפים מותאמים אישית, ולשתף רק את הנתונים הנחוצים לתרחיש לדוגמה ספציפי. אפשר להגביר את אמון המשתמשים בצורה ברורה לגבי האופן שבו Google משתמשת בנתונים האלה.
ניהול פרטי כניסה
מנהל פרטי הכניסה ל-Android
חסימת חנות ל-Android
מילוי אוטומטי ב-Android
השלמה אוטומטית באינטרנט
אימות פרטי הכניסה
אימות משתמשים ב-Android
אימות משתמשים באינטרנט
החדשות האחרונות
ניהול פרטי כניסה מאוחדים לשירותי Google Identity Services
העברה של ניהול פרטי כניסה מאוחד (FedCM) ל-Google Identity Services.
נכון לעכשיו, מערכת GIS משתמשת בקובצי cookie של צד שלישי כדי לאפשר למשתמשים להירשם ולהיכנס לאתרים בקלות. כך, הכניסה למאובטחת טובה יותר כי היא מפחיתה את ההסתמכות על סיסמאות. עם זאת, כחלק מהיוזמה 'ארגז החול לפרטיות', ב-2024 תופסק התמיכה בקובצי cookie של צד שלישי ב-Chrome כדי להגן על פרטיות המשתמשים באינטרנט.
תכונות חדשות שזמינות בספרייה של Google Identity Services
שירותי Google Identity (GIS) מאפשרים למפתחים להוסיף אימות בקלות רבה יותר, כולל תכונות חדשות שנוספו לאחרונה לספריות שלנו:
- מספר טלפון מאומת ורמז לאימות מספר טלפון ב-Android
- One for Web בדפדפני מעקב חכמים (ITP)
- הכניסה באמצעות חשבון Google ל-iOS תומכת עכשיו גם ב-macOS
שיפור האינטראקציות של OAuth ב-Google באמצעות שימוש בתהליכי OAuth מאובטחים יותר
כדי לשפר את הסיכון להתקפות פישינג ופישינג באפליקציות, אנחנו מקפידים להשבית את הטמעת ה-OAuth בצורה מאובטחת ומאובטחת יותר. לכן, הוצאנו משימוש את התמיכה בתהליכים מחוץ למסגרת (OOB) ובכתובת ה-IP של הלולאה החוזרת (loopback).