Xác thực

Đăng nhập người dùng vào ứng dụng của bạn bằng Tài khoản Google của họ.

Những người dùng đã đăng nhập vào Google trên thiết bị hoặc trình duyệt của họ sẽ được xác thực nhanh trên ứng dụng hoặc trang web của bạn.

Người dùng cũ có thể đăng nhập tự động hoặc chỉ bằng một lần nhấn hay nhấp.

Thậm chí, bạn có thể cho phép người dùng tạo tài khoản mới chỉ bằng một lần nhấn hoặc nhấp.

Xác thực nguồn mở và xác thực theo tiêu chuẩn ngành.

Khoá truy cập là phương thức thay thế an toàn và dễ dàng hơn cho mật khẩu.

API OAuth 2.0 của Google tuân theo thông số kỹ thuật của OpenID Connect, được chứng nhận bằng OpenID và có thể được dùng để xác thực cũng như uỷ quyền.

Các API này được liệt kê ở đây để bạn tham khảo trước đây.

Uỷ quyền

Cho phép ứng dụng sử dụng dữ liệu và API của Google.

Sử dụng OAuth 2.0 và Thư viện ứng dụng của chúng tôi để gọi API Google nhanh chóng và an toàn.

Google hỗ trợ các trường hợp OAuth 2.0 phổ biến, chẳng hạn như các trường hợp cho máy chủ web, phía máy khách, đã cài đặt và các ứng dụng thiết bị đầu vào có giới hạn.

Chuẩn bị ứng dụng xác minh và sẵn sàng để phát hành chính thức.

Tích hợp các dịch vụ và API của bạn với Google, chia sẻ nội dung nghe nhìn và dữ liệu với Trợ lý Google, Home thông minh, YouTube và nhiều nền tảng khác. Sau khi có được sự đồng ý của người dùng, hãy liên kết an toàn một Tài khoản Google với một tài khoản trên nền tảng của bạn bằng các quy trình chuẩn của OAuth 2.0.

Cải thiện quyền riêng tư của người dùng bằng các phạm vi tùy chỉnh, chỉ chia sẻ dữ liệu cần thiết cho một trường hợp sử dụng cụ thể. Tăng niềm tin của người dùng bằng cách thông báo rõ ràng cách Google sử dụng dữ liệu này.

Quản lý thông tin xác thực

Lưu trữ và truy xuất an toàn thông tin xác thực.
Cải thiện trải nghiệm người dùng trong ứng dụng của bạn bằng cách tích hợp liền mạch phương thức xác thực không cần mật khẩu với khoá truy cập thông qua Trình quản lý thông tin xác thực. Trình quản lý thông tin xác thực là một thư viện Android Jetpack hỗ trợ khoá truy cập, mật khẩu và các giải pháp đăng nhập liên kết (chẳng hạn như tính năng Đăng nhập bằng Google).
API Blockstore dành cho Android cho phép ứng dụng lưu thông tin đăng nhập của người dùng mà không gây phức tạp hay rủi ro bảo mật liên quan đến việc lưu mật khẩu người dùng.
Bật biểu mẫu trên ứng dụng để dùng tiện ích tự động điền của thiết bị.
Bật biểu mẫu trên trang web để sử dụng các tiện ích tự động điền của trình duyệt.

Xác minh thông tin xác thực

Bật chế độ xác thực đa yếu tố bằng thông tin xác thực đã xác minh.
Sử dụng SMS Retriever API để xác minh người dùng qua SMS mà không cần nhập mã xác minh theo cách thủ công.
Xác minh số điện thoại trên web bằng API WebOTP và giúp người dùng bằng mật khẩu một lần nhận được qua SMS.

Tin tức mới nhất

Di chuyển Quản lý thông tin xác thực liên kết (FedCM) cho Dịch vụ nhận dạng của Google.

GIS hiện sử dụng cookie của bên thứ ba để cho phép người dùng dễ dàng đăng ký và đăng nhập vào các trang web, giúp quá trình đăng nhập trở nên an toàn hơn cho người dùng bằng cách giảm sự phụ thuộc vào mật khẩu. Tuy nhiên, trong sáng kiến Hộp cát về quyền riêng tư, Chrome sẽ ngừng hỗ trợ cookie của bên thứ ba vào năm 2024 để bảo vệ quyền riêng tư của người dùng trên mạng.

Dịch vụ nhận dạng của Google (GIS) giúp việc xác thực của nhà phát triển trở nên an toàn và dễ dàng hơn với các tính năng mới được thêm gần đây trên các thư viện của chúng tôi:

  • Gợi ý cho số điện thoại và số điện thoại đã xác minh trên Android
  • Một lần nhấn cho web trên các trình duyệt Ngăn chặn theo dõi thông minh (ITP)
  • Tính năng Đăng nhập bằng Google dành cho iOS giờ đây cũng hỗ trợ macOS

Chúng tôi đã giúp việc triển khai OAuth của mình trở nên an toàn và bảo mật hơn, hỗ trợ việc ngừng sử dụng các luồng ngoài băng tần (OOB) và luồng địa chỉ IP Loopback để giảm nguy cơ bị tấn công lừa đảo và mạo danh ứng dụng trong các lần tương tác OAuth.

Giải pháp liên quan

Tính năng Xác thực Firebase giúp bạn dễ dàng tạo quy trình xác thực an toàn, giúp người dùng dễ dàng đăng nhập và làm quen với ứng dụng trên tất cả thiết bị của họ. Tính năng này cung cấp các dịch vụ phụ trợ để xác thực người dùng một cách an toàn, kết hợp với các SDK máy khách dễ sử dụng. Tính năng này có thể xác thực người dùng bằng mật khẩu và thông tin xác thực của nhà cung cấp danh tính được liên kết. Tính năng Xác thực Firebase cũng cung cấp các thư viện giao diện người dùng để triển khai trải nghiệm xác thực đầy đủ trong ứng dụng của bạn.
Identity Platform là một nền tảng quản lý danh tính và quyền truy cập (CIAM) của khách hàng giúp các tổ chức thêm chức năng quản lý danh tính và quyền truy cập vào ứng dụng của mình, bảo vệ tài khoản người dùng và tự tin mở rộng quy mô trên Google Cloud.