A vinculação de apps com base no OAuth (App Flip) permite que os usuários vinculem rapidamente as contas no sistema de autenticação às Contas do Google. Se o app estiver instalado no smartphone do usuário quando ele iniciar o processo de conexão de contas, ele será direcionado ao seu app para receber a autorização do usuário.
Essa abordagem oferece um processo de conexão mais rápido, já que o usuário não precisa inserir novamente o nome de usuário e a senha para autenticar. Em vez disso, a vinculação no app aproveita as credenciais da conta do usuário no seu app. Depois que um usuário vincula a Conta do Google ao seu app, ele pode aproveitar todas as integrações que você desenvolveu.
É possível configurar o App Flip para apps iOS e Android.
Requisitos
Para implementar o App Flip, você precisa atender aos seguintes requisitos:
- Ter um app Android ou iOS.
- Ter, gerenciar e manter um servidor OAuth 2.0 que ofereça suporte ao fluxo do código de autorização do OAuth 2.0.
Fluxo do App Flip com base no OAuth
O diagrama de sequência a seguir detalha a interação entre o usuário, o app do Google, seu app e o servidor de autorização para o App Flip.
Funções e responsabilidades
A tabela a seguir define as funções e responsabilidades dos atores no fluxo do App Flip.
| Ator / componente | Função do GAL | Responsabilidades |
|---|---|---|
| App / servidor do Google | Cliente OAuth | Inicia o processo de conexão, aciona um link direto para seu app para dispositivos móveis , troca o código de autorização por tokens e os armazena com segurança para acessar as APIs do seu serviço. |
| Seu app | Agente de autorização | Autentica o usuário (normalmente usando as credenciais do app), recebe o consentimento e recupera um código de autorização do seu servidor. |
| Seu servidor de autorização | Servidor de autorização | Valida códigos de autorização e tokens de atualização e emite tokens de acesso para o servidor do Google. |
Para mais informações sobre o fluxo do código de autorização de vinculação do OAuth, consulte Implementar seu servidor OAuth.
设计准则
本部分介绍了应用翻转账号关联同意屏幕的设计要求和建议。在 Google 调用您的应用后,您的应用会向用户显示同意屏幕。
要求
- 您必须告知用户,其账号将与 Google 关联,而非与 Google Home 或 Google 助理等特定 Google 产品关联。
建议
建议您执行以下操作:
显示 Google 的隐私权政策。在意见征求屏幕上添加指向 Google 隐私权政策的链接。
要分享的数据。使用简洁明了的语言告知用户 Google 需要哪些用户数据以及原因。
明确的号召性用语。在同意屏幕上提供清晰的号召性用语,例如“同意并关联”。这是因为用户需要了解他们必须与 Google 分享哪些数据才能关联其账号。
能够拒绝或取消。如果用户选择不关联,请提供一种供用户返回、拒绝或取消的方式。
能够解除关联。提供一种可供用户取消关联的机制,例如指向您平台上的账号设置的网址。或者,您也可以添加指向 Google 账号的链接,以便用户管理其关联的账号。
能够更改用户账号。建议用户切换账号的方法。如果用户倾向于使用多个账号,此功能尤其有用。
- 如果用户必须关闭同意屏幕才能切换账号,请向 Google 发送可恢复的错误,以便用户可以通过 OAuth 关联和隐式流程登录所需账号。
添加您的徽标。在权限请求页面上显示公司徽标。 根据样式指南放置徽标。如果您还想显示 Google 的徽标,请参阅徽标和商标。
Configurar a troca de apps baseada em OAuth
As seções a seguir descrevem os pré-requisitos para a troca de apps baseada em OAuth e como configurar seu projeto de troca de apps no console do Actions.
Crie uma ação e configure um servidor OAuth 2.0
Antes de configurar a troca de apps, faça o seguinte:
- Crie uma ação. Para criar uma ação, siga as instruções na seção Criar um projeto.
- Configure um servidor OAuth 2.0. Para mais informações sobre como configurar um servidor OAuth, consulte Implementar a vinculação de contas do OAuth.
Configurar a troca de apps no console do Actions
Na seção a seguir, descrevemos como configurar a troca de apps no console Actions.
- Clique em Desenvolver na navegação superior. Em seguida, clique em Vinculação de contas na navegação à esquerda.
- Ative a chave ao lado de Vinculação de contas.
- Em Criação de conta, selecione Não, só quero permitir a criação de contas no meu site.
- Clique em Próxima.
- Em Tipo de vinculação, selecione OAuth e Código de autorização nos menus suspensos.
- Clique em Próxima.
- Preencha todos os campos em Informações do cliente OAuth. Se a troca de apps não for compatível, o OAuth normal será usado como substituto.
- Clique em Próxima.
- Em Usar seu app para vinculação de contas (opcional), marque Ativar para iOS.
- Preencha o campo Link universal. Para mais informações sobre links universais, consulte Permitir que apps e sites criem links para seu conteúdo .
- Se quiser configurar o cliente, adicione escopos e clique em Adicionar escopo em Configurar o cliente (opcional). Caso contrário, clique em Próxima.
- Em "Instruções de teste", digite
test(ou qualquer outra string) como um marcador de posição. (Preencher esse campo com uma conta de teste só é necessário se você estiver enviando sua ação para publicação.) - Clique em Salvar.
Agora você pode continuar para a próxima seção e implementar a troca de apps no seu app iOS ou Android.
Implementar a troca de apps nos seus apps nativos
Para implementar a troca de apps, é necessário modificar o código de autorização do usuário no app para aceitar um link direto do Google.
Testar a troca de apps no seu dispositivo
Agora que você criou uma ação e configurou a troca de apps no console e no app, é possível testar a troca de apps no dispositivo móvel. Você pode usar o app Google Assistente para testar a troca de apps.
Para testar a troca de apps no Google Assistente, siga estas etapas:
- Acesse o Actions Console e selecione seu projeto.
- Clique em Testar na navegação superior.
- Acione o fluxo de vinculação da conta no app Assistente:
- Abra o app Google Assistente.
- Clique em Configurações.
- Na guia "Assistente", clique em Automação residencial.
- Clique em Adicionar(+).
- Selecione sua ação na lista de provedores. Ele vai aparecer com o prefixo "[test]" na lista. Quando você selecionar a ação [teste] na lista, o app vai abrir.
- Verifique se o app foi iniciado e comece a testar o fluxo de autorização.