אימות

מכניסים משתמשים לאפליקציה באמצעות חשבונות Google שלהם.

משתמשים שנכנסים ל-Google במכשיר או בדפדפן שלהם מקבלים אימות מהיר יותר באפליקציה או באתר.

משתמשים חוזרים נכנסים באופן אוטומטי או בהקשה אחת.

תוכלו גם לאפשר למשתמשים ליצור חשבונות חדשים בהקשה אחת או בלחיצה אחת.

פועל גם עם סיסמאות: אחסון ואחזור של פרטי כניסה של שם משתמש/סיסמה באופן מאובטח.

אימות קוד פתוח ואימות מהתעשייה.

קוד הסיסמה הוא תחליף בטוח יותר וקל יותר לסיסמאות.

ממשקי API של Google&#390 OAuth תואמים למפרט OpenID Connect, הם מוסמכים ל-OpenID וניתן להשתמש בהם לאימות ולהרשאה.

בדרך כלל מומלץ להשתמש באפשרות 'כניסה באמצעות חשבון Google' לצורך אימות משתמשים, אבל במצבים מסוימים ייתכן שתרצו להתקשר ישירות לממשקי ה-API שלנו.

הוספת לחצן מאובטח לכניסה באמצעות חשבון Google לאפליקציה שלך.

משתמשים נכנסים לחשבון Google כדי להשתמש בו כשהם נכנסים לאתר או משתמשים באפליקציה.

Google מנהלת את החשבון עבור המשתמשים שלך. האפליקציה משתמשת בחשבון Google במקום ליצור ולתחזק חשבונות חדשים בדומיין.

הרשאה

צריך לאשר לאפליקציה להשתמש בנתונים וב-Google APIs.

השתמש ב-OAuth 2.0 ובספריות הלקוח שלנו כדי להתקשר במהירות ובצורה מאובטחת ל-Google APIs.

Google תומכת בתרחישים נפוצים של OAuth 2.0 כמו אפליקציות של שרתי אינטרנט, אפליקציות בצד הלקוח, אפליקציות מותקנות ואפליקציות מוגבלות.

מאמתים ומוכנים לייצור באפליקציה.

משלבים את השירותים וממשקי ה-API עם Google, משתפים מדיה ונתונים עם Google Assistant, בית חכם, YouTube ועוד. אחרי שמקבלים הסכמה מהמשתמשים, צריך לקשר באופן מאובטח חשבון Google אישי עם חשבון בפלטפורמה שלכם עם תהליכים רגילים ב-OAuth 2.0.

לשפר את פרטיות המשתמשים עם היקפים מותאמים אישית, ולשתף רק את הנתונים הנחוצים לתרחיש לדוגמה ספציפי. אפשר להגביר את אמון המשתמשים בצורה ברורה לגבי האופן שבו Google משתמשת בנתונים האלה.

ניהול פרטי כניסה

אחסון ואחזור מאובטח של פרטי כניסה לשם משתמש/סיסמה.
באמצעות ה-API של Blockstore, האפליקציות יכולות לשמור פרטי כניסה של משתמשים, ללא המורכבות או סיכוני האבטחה הכרוכים בשמירת סיסמאות של משתמשים.
שמירה פרוגרמטית ואחזור של פרטי כניסה, וכניסה אוטומטית של משתמשים במכשירים ובאתרים שונים באמצעות Smart Lock לסיסמאות.
צריך להפעיל טפסים באפליקציות כדי להשתמש בתשתיות המילוי האוטומטי של המכשיר.
צריך להפעיל טפסים בדפי אינטרנט כדי להשתמש בכלים של הדפדפן למילוי אוטומטי.

אימות פרטי כניסה

הפעלת אימות דו-שלבי עם פרטי כניסה מאומתים.
יש להשתמש ב-SMS Fetch API כדי לאמת משתמשים באמצעות SMS, ללא צורך בהזנה ידנית של קוד אימות.
אתם יכולים לאמת את מספרי הטלפון באינטרנט באמצעות WebOTP API, ולעזור למשתמשים עם סיסמאות חד-פעמיות שהתקבלו ב-SMS.

חדשות עדכניות

הקשה אחת וכניסה באמצעות חשבון Google

שירותי Google Identity (GIS) מאפשרים למפתחים להוסיף אימות בקלות רבה יותר, כולל תכונות חדשות שנוספו לאחרונה לספריות שלנו:

  • מספר טלפון מאומת ורמז לאימות מספר טלפון ב-Android
  • One for Web בדפדפני מעקב חכמים (ITP)
  • הכניסה באמצעות חשבון Google ל-iOS תומכת עכשיו גם ב-macOS

כדי לשפר את הסיכון להתקפות פישינג ופישינג באפליקציות, אנחנו מקפידים להשבית את הטמעת ה-OAuth בצורה מאובטחת ומאובטחת יותר. לכן, הוצאנו משימוש את התמיכה בתהליכים מחוץ למסגרת (OOB) ובכתובת ה-IP של הלולאה החוזרת (loopback).

פתרונות קשורים

אימות Firebase מאפשר לכם ליצור בקלות תהליך אימות מאובטח ולאפשר לכם להיכנס למשתמשים שלכם ולהתחיל להשתמש בהם בכל המכשירים שלהם. הוא מספק שירותי קצה עורפי כדי לאמת משתמשים באופן מאובטח, לצד ערכות SDK קלות לשימוש של לקוחות. הוא יכול לאמת משתמשים באמצעות סיסמאות ופרטי כניסה של ספק מאוחד של ספקים. אימות Firebase גם מספק ספריות ממשק משתמש להטמעת חוויית אימות מלאה באפליקציה.
Identity Platform היא פלטפורמה לניהול זהות וגישה של לקוחות (CIAM), שעוזרת לארגונים להוסיף פונקציונליות של ניהול זהויות וגישה לאפליקציות שלהם, להגן על חשבונות משתמשים ולהרחיב את האמון שלהם ב-Google Cloud.