Vinculación de la cuenta de Google con la aplicación Flip basada en OAuth

App Flip Link (App Flip) basada en OAuth permite que tus usuarios vinculen de manera fácil y rápida sus cuentas en tu sistema de autenticación con sus Cuentas de Google. Si la app se instala en el teléfono del usuario cuando inicia el proceso de vinculación de la cuenta, se le pasa a la app sin problemas para obtener su autorización.

Este enfoque proporciona un proceso de vinculación más rápido y sencillo, ya que el usuario no tiene que volver a ingresar su nombre de usuario y contraseña para autenticarse. En cambio, App Flip aprovecha las credenciales de la cuenta del usuario en tu app. Una vez que un usuario vincula su Cuenta de Google con tu app, puede aprovechar cualquier integración que hayas desarrollado.

Puedes configurar App Flip para las apps de iOS y Android.

En esta figura, se muestran los pasos para que un usuario vincule su Cuenta de Google a tu sistema de autenticación. La primera captura de pantalla muestra cómo un usuario puede seleccionar tu app si su Cuenta de Google está vinculada a la tuya. La segunda captura de pantalla muestra la confirmación de la vinculación de su Cuenta de Google con la app. La tercera captura de pantalla muestra una cuenta de usuario vinculada correctamente en Google app.
Figura 1: Vinculación de cuentas en el teléfono de un usuario con App Flip.

Requisitos

Para implementar App Flip, debes cumplir con los siguientes requisitos:

  • Debes tener una app para Android o iOS.
  • Debes tener, administrar y mantener un servidor de OAuth 2.0 que sea compatible con el flujo de código de autorización de OAuth 2.0.

Pautas de diseño

En esta sección, se describen los requisitos de diseño y las recomendaciones para la pantalla de consentimiento de vinculación de cuentas en apps. Después de que Google llama a tu app, esta muestra la pantalla de consentimiento al usuario.

Requisitos

  1. Debes comunicar que la cuenta del usuario está vinculada a Google, no a un producto específico de Google, como Google Home o Asistente de Google.

Recomendaciones

Te recomendamos que hagas lo siguiente:

  1. Muestra la Política de Privacidad de Google. Incluye un vínculo a la Política de Privacidad de Google en la pantalla de consentimiento.

  2. Datos que se compartirán. Utiliza un lenguaje claro y conciso para indicarle al usuario qué datos de Google requiere y por qué.

  3. Llamado a la acción claro. Indica un llamado a la acción claro en tu pantalla de consentimiento, como "Aceptar y vincular". Esto se debe a que los usuarios deben comprender qué datos deben compartir con Google para vincular sus cuentas.

  4. Capacidad de cancelación. Proporciona a los usuarios una forma de regresar o cancelar si deciden no vincularse.

  5. Capacidad de desvinculación. Ofrece un mecanismo para que los usuarios se desvinculen, como una URL que dirige a la configuración de su cuenta en tu plataforma. Como alternativa, puedes incluir un vínculo a la Cuenta de Google en la que los usuarios puedan administrar su cuenta vinculada.

  6. Capacidad para cambiar la cuenta de usuario Sugerir un método para que los usuarios cambien sus cuentas Esto es especialmente beneficioso si los usuarios tienden a tener varias cuentas.

    • Si un usuario debe cerrar la pantalla de consentimiento para cambiar de cuenta, envía un error recuperable a Google a fin de que el usuario pueda acceder a la cuenta deseada con la vinculación de OAuth y el flujo implícito.
  7. Incluya su logotipo. Muestre el logotipo de su empresa en la pantalla de consentimiento. Usa tus lineamientos de estilo para ubicar tu logotipo. Si también deseas mostrar el logotipo de Google, consulta Logotipos y marcas.

En esta figura, se muestra un ejemplo de una pantalla de consentimiento con menciones de requisitos individuales y recomendaciones que se deben seguir cuando se diseña una pantalla de consentimiento del usuario.
Figura 2: Lineamientos para el diseño de la pantalla de consentimiento de la vinculación de cuentas

Implemente App Flip en sus aplicaciones nativas

Para implementar App Flip, debe modificar el código de autorización de usuario en su aplicación para aceptar un enlace profundo de Google.

Para admitir App Flip en su aplicación de Android, siga las instrucciones de la guía de implementación de Android .

Para admitir App Flip en su aplicación iOS, siga las instrucciones de la guía de implementación de iOS .

Prueba App Flip

App Flip se puede simular usando aplicaciones de prueba y de muestra antes de que las aplicaciones de producción verificadas y un servidor OAuth 2.0 en funcionamiento estén disponibles.

Durante App Flip, una aplicación de Google primero abrirá su aplicación que luego solicitará una respuesta de código de autorización de su servidor OAuth 2.0, en el paso final, la respuesta se devuelve a la aplicación de Google.

Prerrequisitos

Para simular una aplicación de Google y activar la intención que inicia su aplicación, descargue e instale la herramienta App Flip Test Tool para Android e iOS .

Descargue e instale App Flip Sample para Android e iOS Para simular su aplicación y seleccione un tipo de respuesta OAuth 2.0.

Secuencia de prueba

  1. Abra la herramienta App Flip Test.
  2. Presione Try Flip! para iniciar su aplicación App Flip Sample.
  3. Seleccione una respuesta de los botones de opción en la aplicación de muestra.
  4. Presione Send para devolver una respuesta de OAuth 2.0 simulada a la herramienta de prueba.
  5. Consulte los mensajes de registro de la herramienta de prueba para obtener un código de autenticación o detalles de error.

Pruebas de producción

App Flip puede probarse en producción después de completar el registro y la implementación de su servidor OAuth 2.0.

Se recomienda una sola cuenta de Google y una dirección de correo electrónico específica de la tarea para las pruebas automatizadas.

El estado de vinculación de las cuentas se puede ver mediante las cuentas vinculadas cuando se inicia sesión como titular de la cuenta de Google. Las cuentas también pueden desvincularse entre pruebas repetidas desde aquí.

Opcionalmente, puede optar por implementar RISC para desvincular programáticamente y notificar a Google del cambio.