Täielik juhend Google One Touchi juurutamiseks oma veebisaidil

  • Lihtsustatud autentimismehhanism, mis võimaldab saidile juurdepääsu ühe klõpsuga ilma paroole sisestamata.
  • Paindlik integratsioon staatiliste HTML-koodilõikude või dünaamilise juhtimise tagamiseks JavaScript API kaudu.
  • Turvaprotsess, mis põhineb JWT tokeni verifitseerimisel serveris kasutaja identiteedi tagamiseks.
  • OAuthi mandaatide hankimiseks ja nõusolekuekraani haldamiseks on Google Cloud Console'is vaja konfigureerida.

Rakenda Google One Tap oma veebisaidil

Olen kindel, et see on teiega juhtunud: lähete veebisaidile, tahate registreeruda, aga teid ootab lõputu vorm, kus küsitakse kõike, isegi teie lemmiklooma nime. Lõpuks enamik meist annab alla ja sulgeb vahelehe . Selle probleemi lahendamiseks on Google käivitanud One Tapi, tööriista, mis on loodud registreerimise praktiliselt koheseks muutmiseks, kõrvaldades kõik takistused kasutaja ja sisu vahel.

Põhimõtteliselt on see modaalne aken, mis kuvatakse ekraanil sujuvalt ja võimaldab teil rakendusse siseneda ühe puudutusega . Pole vaja oma e-posti aadressi ega parooli sisestada, kuna süsteem kasutab Google'i seanssi, mis teil juba brauseris avatud on. See on meistriteos konversioonide parandamiseks, kuna see minimeerib hõõrdumist ja pakub äärmiselt sujuvat ja kaasaegset kasutuskogemust .

Kuidas One Tapi maagia töötab

Erinevalt klassikalisest nupust „Logi sisse Google'iga” on One Touch ennetav. Süsteem küsib kasutajalt tema kontot turvatokenite ja Androidi automaatse täitmise või Smart Locki funktsioonide põhjal. Kui kasutaja pole neid paroolihaldusfunktsioone konfigureerinud, ei pruugi süsteem aktiveeruda ja ta võib pidada kasutama traditsioonilisi meetodeid. Turvalisuse osas põhineb kõik paroolivabadel tokenidel , mis tähendab, et andmevahetus on palju turvalisem kui paroolide saatmine võrgu kaudu.

Rakenduste Google Playst eemaldamise levinumad juhtumid
Seotud artikkel:
Rakenduste eemaldamise levinumad juhtumid Google Playst

One Tapi projekti integreerimise sammud

Kui soovite seda oma veebisaidil rakendada, on protsess loogilise järjekorra järgimisel üsna lihtne. Esimene samm on Google Search Console'i ​​ettevalmistamine.

1. Konfiguratsioon Google Cloud Console'is

Ilma kuningriigi võtmeteta ei saa te midagi teha. Peate minema Google Cloudi ja looma uue projekti . Kui olete seal, peate konfigureerima OAuthi nõusolekuekraani , kuhu sisestate oma rakenduse nime ja tugiteenuse e-posti aadressi. Oluline on valida sihtrühm: ettevõttesisene või kõigile väline. Välise sihtrühma valimisel pidage meeles, et Google palub teil enne tootmiskeskkonnas juurutamist rakendust kontrollida .

Järgmisena peate genereerima OAuthi kliendi ID . Siin saate määrata, millised domeenid on autoriseeritud. Professionaali nipp on luua kaks eraldi klienti: üks localhost'is testimiseks ja teine ​​tegeliku tootmisdomeeni jaoks. See aitab teil arenduse ajal turvakonflikte vältida.

2. Esiosa rakendamine

Sõltuvalt sellest, kuidas teie leht on üles ehitatud, on teil kaks võimalust:

  • Staatilise HTML-i kaudu: Ideaalne lihtsate veebisaitide või agressiivse vahemällu salvestamisega veebisaitide jaoks. Peate lihtsalt sisestama div ID-ga g_id_onload, edastades teie kliendi ID ja sihtkoha URL-i, kuhu Google saadab mandaadi POST-i kaudu.
  • Dünaamilise JavaScripti kaudu: Neile, kes soovivad suuremat kontrolli. Te kasutate meetodit google.accounts.id.initialize ja seejärel käivitate viiba google.accounts.id.prompt()See võimaldab teil näiteks otsustada, millal sõnumit kuvada selle põhjal, kas kasutaja on mitme päeva möödudes tagasi tulnud.

Oluline on see, et te ei tohi One Tap sõnumit oma veebisaidil teiste elementidega (nt ribareklaamide või hüpikakendega) katta. Kui süsteem tuvastab, et peidate kasvõi ühe Google iframe'i piksli, võidakse teie projekt kasutajakogemuse juhiste rikkumise tõttu peatada.

3. Tagaserveri valideerimine (oluline samm)

Kui kasutaja klõpsab, saadab Google JWT (JSON Web Token). Sa ei tohiks kunagi pimesi usaldada See märk kehtib ainult seetõttu, et see saabus teie serverisse. Selle kinnitamine Google'i ametliku teeki (näiteks google-auth Pythonis või Google Client API-s PHP-s/Laravelis).

Protsess hõlmab JWT dekodeerimist ja välja kontrollimist aud (sihtrühm) vastab täpselt teie omale OAuthi kliendi IDLisaks on võltsimisrünnakute vältimiseks oluline rakendada CSRF-tokeni valideerimine Brauseri küpsise ja POST-päringus saadetud väärtuse võrdlemine. Pärast kinnitamist saate e-posti aadressi ja kasutajanime välja võtta, et luua nende konto või sisse logida.

Prompti erijuhud ja käitumine

Ühe puudutuse funktsioon ei ilmu alati ja see on normaalne. On niinimetatud " juhiste hetki ". Näiteks võidakse viip vahele jätta , kui kasutaja selle hiljuti käsitsi sulges, käivitades eksponentsiaalse jahtumisperioodi. Selle lähtestamiseks testimise ajal saate oma brauseris minna saidi seadetesse ja lähtestada õigused.

Samuti saate konteksti kohandada. Kui kasutate atribuuti data-context="signup"Tekst muutub sõnalt „Ligipääs...“ sõnale "Registreeru aadressil…"mis on palju mõistlikum, kui kasutaja on teie platvormil uus.

Täiustatud integratsioonid selliste tööriistadega nagu Logto

Kui te ei soovi kogu identiteediserverit käsitsi hallata, lihtsustavad protsessi sellised lahendused nagu Log. Need tööriistad võimaldavad teil visuaalselt ühendada Google'i identiteedipakkujana (IdP) . Lihtsalt kleepige kliendi ID ja kliendi saladus nende konsooli ning lülitage sisse ühe puudutusega lüliti. See on eriti kasulik Androidi natiivrakendustes, kus saate sujuva autentimise tagamiseks ühendada Chrome'i kohandatud vahelehtede kogemuse ühe puudutusega vooga.

Oluline on märkida, et One Tap tagastab oma olemuselt ainult ID-tokeni . Kui teie rakendusel on vaja juurde pääseda välistele Google'i API-dele (nt Google Drive või Calendar), ei saa te juurdepääsutokenit otse One Tapilt hankida. Sellisel juhul peate pärast kasutaja sisselogimist algatama astmelise autoriseerimisvoo , taotledes vajalikke õigusi (ulatusi).

Google Play teenused ja nende olulisus Androidis
Seotud artikkel:
Google Play teenused: mis need on, milleks neid kasutatakse ja miks need on Androidi jaoks olulised

See autentimissüsteem muudab tüütu registreerimise praktiliselt sujuvaks protsessiks, kasutades Google'i usaldusväärset infrastruktuuri kasutaja identiteedi valideerimiseks JWT abil. Alates pilvepõhisest mandaadi seadistamisest kuni kiire olekukontrolli ja range serveripoolse tokeni kontrollimiseni võimaldab One Tapi rakendamine arendajatel kõrvaldada sisenemishõõrdumise ja oluliselt suurendada oma veebisaidi konversioonimäärasid. Jagage seda teavet, et ka teised saaksid sellest teada.


Lisa eelistatud allikana Google'is