ربط حساب Google باستخدام تطبيق OAuth المستند إلى OAuth

借助基于 OAuth 的应用快速关联(应用快速关联),您的用户可以轻松地将其在身份验证系统中的帐号关联到其 Google 帐号。如果您的应用在用户启动帐号关联流程时安装在用户手机上,则可以无缝同步到您的应用以获取用户授权。

此方法可让用户更快、更轻松地完成关联流程,因为用户无需重新输入用户名和密码进行身份验证;而应用快速关联可利用您应用中的用户帐号的凭据。用户将其 Google 帐号与您的应用关联后,他们即可利用您开发的任何集成。

您可以为 iOS 和 Android 应用设置应用快速关联。

此图显示了用户将其 Google 帐号与身份验证系统关联的步骤。第一张屏幕截图显示了在用户的 Google 帐号与您的应用相关联的情况下,用户如何选择您的应用。第二张屏幕截图显示了将 Google 帐号与应用相关联的确认信息。第三张屏幕截图显示了 Google 应用中已成功关联的用户帐号。
图 1.使用应用快速关联功能在用户的手机上关联帐号。

要求

如需实现应用快速关联,您必须满足以下要求:

  • 您必须拥有 Android 或 iOS 应用。
  • 您必须拥有、管理和维护支持 OAuth 2.0 授权代码流的 OAuth 2.0 服务器。

إرشادات التصميم

يصف هذا القسم متطلبات التصميم والاقتراحات لشاشة الموافقة على ربط حساب التطبيقات. بعد أن تتصل Google بتطبيقك، يعرض التطبيق شاشة طلب الموافقة للمستخدم.

المتطلبات

  1. عليك إعلامنا بأنّ حساب المستخدم مرتبط Google وليس بمنتج محدّد من Google، مثلاً Google Home أو "مساعد Google".

الاقتراحات

ننصحك بتنفيذ الإجراءات التالية:

  1. عرض سياسة خصوصية Google: إدراج رابط يؤدي إلى سياسة خصوصية Google على شاشة طلب الموافقة

  2. البيانات التي ستتم مشاركتها. استخدام لغة واضحة وموجزة لإطلاع المستخدم على البيانات التي طلبها من Google والغرض من ذلك

  3. محو عبارة الحث على اتخاذ إجراء: اذكر عبارة واضحة للحث على اتّخاذ إجراء في شاشة طلب الموافقة، مثل "الموافقة والربط". ويعود السبب في ذلك إلى أنّ المستخدمين بحاجة إلى فهم البيانات التي عليهم مشاركتها مع Google لربط حساباتهم.

  4. إمكانية الإلغاء. قدِّم للمستخدمين طريقة للرجوع أو الإلغاء في حال اختيار عدم الربط.

  5. إمكانية إلغاء الربط: قدِّم آلية تتيح للمستخدمين إلغاء الربط، مثل عنوان URL بإعدادات الحساب على النظام الأساسي. بدلاً من ذلك، يمكنك تضمين رابط إلى حساب Google حيث يمكن للمستخدمين إدارة الحساب المرتبط.

  6. إمكانية تغيير حساب المستخدم. اقتراح طريقة تتيح للمستخدمين تبديل حساباتهم ويُعد ذلك مفيدًا على وجه الخصوص إذا كان المستخدمون يميلون إلى امتلاك حسابات متعددة.

    • إذا كان على المستخدم إغلاق شاشة طلب الموافقة لتبديل الحسابات، أرسِل خطأ يمكن استرداده إلى Google حتى يتمكّن المستخدم من تسجيل الدخول إلى الحساب المطلوب باستخدام ربط OAuth والمسار الضمني.
  7. أدرِج شعارك. عرض شعار شركتك على شاشة طلب الموافقة يمكنك استخدام إرشادات النمط لوضع شعارك. إذا كنت تريد أيضًا عرض شعار Google، يمكنك الاطّلاع على الشعارات والعلامات التجارية.

يعرض هذا الرقم مثالاً لشاشة موافقة تتضمّن وسائل شرح
            للمتطلبات والاقتراحات الفردية التي يجب اتّباعها عند
            تصميم شاشة موافقة المستخدِم.
الشكل 2: إرشادات تصميم شاشة طلب الموافقة على ربط الحساب

تنفيذ ميزة "قلب التطبيقات" في تطبيقاتك المحلية

لتطبيق ميزة "قلب التطبيقات"، عليك تعديل رمز تفويض المستخدم في تطبيقك لقبول رابط لصفحة في التطبيق من Google.

لاستخدام تطبيق Android Flip على تطبيقك المتوافق مع Android، يُرجى اتّباع التعليمات الواردة في دليل تنفيذ Android.

لاستخدام تطبيق App Flip على تطبيق iOS، اتّبِع التعليمات التي تظهر على دليل تنفيذ iOS.

اختبار التبديل بين التطبيقات

يمكن محاكاة App Flip باستخدام عيّنة من التطبيقات واختبارها قبل أن تصبح تطبيقات الإنتاج التي تم التحقق منها وخادم OAuth 2.0 نشطًا متوفّرًا.

أثناء قلب التطبيق، سيفتح تطبيق Google أولاً تطبيقك، ثم يطلب استجابة رمز التفويض من خادم OAuth 2.0، ويتم عرض الاستجابة في تطبيق Google في الخطوة النهائية.

المتطلبات الأساسية

لمحاكاة أحد تطبيقات Google وتشغيل عملية تشغيل التطبيق، يُرجى تنزيل "أداة اختبار التبديل بين التطبيقات" لنظامَي التشغيل Android وiOS وتثبيتها.

نزِّل التطبيق Android Flip Sample وثبته في نظامَي التشغيل Android وiOS.لمحاكاة تطبيقك واختيار نوع استجابة OAuth 2.0

تسلسل الاختبار

  1. افتح أداة اختبار قلب التطبيق.
  2. اضغط على Try Flip! لتشغيل تطبيق App Flip Sample.
  3. اختَر ردًا من أزرار الاختيار في التطبيق النموذجي.
  4. اضغط على Send لعرض استجابة OAuth 2.0 الافتراضية مرة أخرى في "أداة الاختبار".
  5. تحقَّق من رسائل سجلّ "أداة الاختبار" بحثًا عن رمز auth_code أو تفاصيل الخطأ.

اختبار الإنتاج

قد يتم اختبار ميزة "قلب التطبيق" في مرحلة الإنتاج بعد إكمال عملية التسجيل وتنفيذ خادم OAuth 2.0.

ننصح باستخدام حساب واحد على Google وعنوان بريد إلكتروني لمهمة محدّدة للتجربة المبرمَجة.

يمكن الاطّلاع على حالة ربط الحسابات من خلال الحسابات المرتبطة عند تسجيل الدخول بصفتك صاحب حساب Google. قد يتم إلغاء ربط الحسابات بين الاختبارات المتكررة من هنا أيضًا.

ويمكنك اختيار تنفيذ RISC لإلغاء ربط التطبيق آليًا وإبلاغ Google بالتغيير.