Kimlik doğrulama

Kullanıcıların Google hesaplarını kullanarak uygulamanızda oturum açmaları.

Cihazlarında veya tarayıcılarında Google'da oturum açan kullanıcılar, uygulamanızda ya da sitenizde hızlandırılmış kimlik doğrulama hizmetinden yararlanır.

Geri gelen kullanıcılar otomatik olarak veya tek dokunuşla ya da tıklamayla oturum açarlar.

Kullanıcıların tek bir dokunuşla veya tıklamayla yeni hesap oluşturmalarına izin verme seçeneğiniz de vardır.

Açık kaynak ve endüstri standardı kimlik doğrulama.

Geçiş anahtarları, şifrelerin daha güvenli ve kolay bir şekilde değiştirilmesini sağlar.

Google'ın OAuth 2.0 API'leri, OpenID Connect spesifikasyonuna uygundur, OpenID Onaylı ve hem kimlik doğrulama hem de yetkilendirme için kullanılabilir.

Bu API'ler, geçmişe dönük referans için burada listelenmiştir.

Yetkilendirme

Uygulamanızı Google API'lerini ve verilerini kullanmak için yetkilendirin.

Google API'lerini hızlı ve güvenli bir şekilde çağırmak için OAuth 2.0'ı ve İstemci kitaplıklarımızı kullanın.

Google; web sunucusu, istemci tarafı, yüklü ve sınırlı girişli cihaz uygulamaları gibi yaygın OAuth 2.0 senaryolarını destekler.

Uygulamanızın doğrulanmasını ve üretime hazır olmasını sağlayın.

Hizmetlerinizi ve API'lerinizi Google ile entegre edin, medyaları ve verileri Google Asistan, Smart Home, YouTube ve daha fazlasıyla paylaşın. Kullanıcı rızasını aldıktan sonra bireysel bir Google hesabını, OAuth 2.0 standart akışlarına sahip olan platformunuzdaki bir hesaba güvenli bir şekilde bağlayabilirsiniz.

Yalnızca belirli bir kullanım alanı için gerekli olan verileri paylaşarak özel kapsamlarla kullanıcı gizliliğini iyileştirin. Google'ın bu verileri nasıl kullandığını açıkça belirterek kullanıcıların güvenini artırın.

Kimlik bilgisi yönetimi

Kimlik bilgilerini güvenli bir şekilde depolayın ve alın.
Kimlik Bilgisi Yöneticisi'ni kullanıp şifre anahtarlarıyla şifresiz kimlik doğrulamayı sorunsuz bir şekilde entegre ederek uygulamanızın kullanıcı deneyimini iyileştirin. Kimlik Bilgisi Yöneticisi; geçiş anahtarlarını, şifreleri ve birleşik oturum açma çözümlerini (ör. Google ile oturum açma) destekleyen bir Android Jetpack kitaplığıdır.
Android için Blockstore API, uygulamaların kullanıcı şifrelerinin kaydedilmesiyle ilişkili karmaşıklık veya güvenlik riski olmadan kullanıcı kimlik bilgilerini kaydetmesine olanak tanır.
Cihazın otomatik doldurma yardımcı programlarını kullanmak için uygulamalarda formları etkinleştirin.
Tarayıcının otomatik doldurma yardımcı programlarını kullanmak için web sayfalarındaki formları etkinleştirin.

Kimlik bilgisi doğrulama

Doğrulanmış kimlik bilgileriyle çok öğeli kimlik doğrulamasını etkinleştirin.
Manuel olarak doğrulama kodu girmeye gerek kalmadan, kullanıcıları SMS ile doğrulamak için SMS Retriever API'yi kullanın.
WebOTP API ile web'deki telefon numaralarını doğrulayın ve SMS ile alınan tek kullanımlık şifreleri olan kullanıcılara yardımcı olun.

Son haberler

Google Kimlik Hizmetleri için Birleşik Kimlik Bilgisi Yönetimi (FedCM) Beta sürümü kullanıma sunuluyor.

Coğrafi Bilgi Sistemi, şu anda kullanıcıların web sitelerine kolayca kaydolup oturum açmasını sağlamak için üçüncü taraf çerezlerini kullanmaktadır. Bu sayede, şifrelere bağımlılığı azaltarak kullanıcıların oturum açma süreci daha güvenli hale gelir. Ancak Chrome, Özel Korumalı Alan girişiminin bir parçası olarak internette kullanıcı gizliliğini korumak amacıyla üçüncü taraf çerez desteğini 2024'te sonlandırıyor.

Google Kimlik Hizmetleri (GIS), kitaplıklarımıza son eklenen yeni özelliklerle kimlik doğrulamayı geliştiriciler için daha güvenli ve kolay hale getiriyor:

  • Android'de Doğrulanmış Telefon Numarası ve Telefon Numarası İpucu
  • Akıllı İzleme Önleme (ITP) tarayıcılarında web için tek dokunuşla
  • iOS için Google ile Oturum Açma artık macOS'i de destekliyor

OAuth etkileşimleri sırasında kimlik avı ve uygulama kimliğine bürünme saldırıları riskini azaltmak için OAuth uygulamamızı daha güvenli hale getirdik ve bant dışı (OOB) akışlar ile Loopback IP adresi akışları için desteği kullanımdan kaldırıyoruz.

İlgili çözümler

Firebase Authentication, kullanıcılarınıza tüm cihazlarında oturum açma ve ilk katılım olanağı sağlayarak güvenli kimlik doğrulama oluşturmayı kolaylaştırır. Kullanıcıların kimliğini güvenli bir şekilde doğrulamak için arka uç hizmetleri sağlarken kullanımı kolay istemci SDK'ları da sunar. Şifreleri ve birleştirilmiş kimlik sağlayıcı kimlik bilgilerini kullanarak kullanıcıların kimliğini doğrulayabilir. Firebase Authentication, uygulamanızda tam bir kimlik doğrulama deneyimi yaşamanız için kullanıcı arayüzü kitaplıkları da sağlar.
Identity Platform, kuruluşların uygulamalarına kimlik ve erişim yönetimi işlevleri eklemesine, kullanıcı hesaplarını korumasına ve Google Cloud'da güvenle ölçeklendirme yapmasına yardımcı olan bir müşteri kimliği ve erişimi yönetimi (CIAM) platformudur.