Aviso: esses dados são fornecidos de acordo com a Política de dados do usuário do Google . Revise e cumpra a política. Não fazer isso pode resultar na suspensão do projeto ou da conta.

Visão geral

Mantenha tudo organizado com as coleções Salve e categorize o conteúdo com base nas suas preferências.

O Fazer login com o Google ajuda você a gerenciar de forma rápida e fácil a autenticação dos usuários e o login no seu site. Os usuários fazem login em uma Conta do Google, fornecem o consentimento e compartilham as informações do perfil com a plataforma.

Botões personalizáveis e vários fluxos são compatíveis com o processo de inscrição e login do usuário.

Para se inscrever no programa, siga as etapas e peça o consentimento dos titulares de uma Conta do Google para compartilhar as informações do perfil com a plataforma. Normalmente, uma nova conta é criada no seu site usando esses dados compartilhados, mas isso não é um requisito.

O login se refere ao login do usuário em uma Conta do Google com um botão de login personalizado ou Um toque e Login automático para usuários que já fizeram login na Conta do Google.

Demonstração do Fazer login com o Google

Clique no botão para fazer login na sua Conta do Google.

Privacidade do usuário

Os dados do recurso Fazer login com o Google não são usados para anúncios ou outras finalidades que não sejam de segurança.

Casos de uso

Veja algumas razões para adicionar o recurso Fazer login com o Google ao seu site:

  • Adicionar um botão "Fazer login com o Google" visivelmente confiável e seguro à página de criação ou configuração de contas
  • Pré-preencher novas contas com dados compartilhados de forma consensual de um perfil da Conta do Google.
  • Fazer login uma vez em uma Conta do Google sem digitar novamente nomes de usuário ou senhas em outros sites
  • Nas visitas de retorno, faça login automaticamente ou com um clique em todo o site.
  • Use Contas do Google verificadas para proteger comentários, votos ou formulários de abuso, além de permitir o anonimato.

Recursos compatíveis

Estes recursos são compatíveis com o recurso Fazer login com o Google:

  • Faça sua inscrição para criar uma nova conta automaticamente com base em um perfil da Conta do Google.
  • Faça login usando um seletor para escolher várias contas.
  • Faça login com um toque, se você já tiver feito login na sua Conta do Google.
  • Faça login automaticamente quando voltar de visitas usando seu computador, smartphone ou até mesmo várias guias do navegador.
  • Saia da conta para desativar o login automático em todos os seus dispositivos.
  • A suspensão da Conta do Google interrompe o login em todos os sites que usam o recurso Fazer login com o Google.
  • A exclusão da conta do Google ou de um parceiro afeta uma, mas não a outra.
  • Use um provedor de identidade de terceiros ou inscreva-se diretamente se decidir não compartilhar o perfil da sua Conta do Google com um site.

Como migrar para o botão do Fazer login com o Google

Se o site já usa o botão atual do Login do Google, a migração para o novo botão Fazer login com o Google é simples e oferece várias vantagens:

  • Uma experiência personalizada permite que os usuários vejam uma foto do perfil para identificar ou escolher entre várias Contas do Google, reduzindo a inscrição e o login.

  • Com a confiança e a segurança do usuário em mente, aprimoramos os controles de privacidade e a visibilidade de qualquer dado compartilhado.

  • Uma aparência consistente em toda a Internet melhora a confiança do usuário em comparação com a marca inconsistente do Login do Google.

  • Para desenvolvedores, reformulamos nossas bibliotecas para exigir menos programação e esforço da sua parte.

  • Além disso, o objetivo dessas mudanças é isolar e minimizar riscos à medida que lançamos novos recursos e mudanças de segurança, como a desativação de cookies de terceiros.

Para saber mais, consulte nosso guia de migração.

Momentos separados de autenticação e autorização

Para receber um token de acesso para uso com APIs do Google ou para carregar alguns dados do usuário, você precisa chamar a API Google Authorization Services do Google. Ela é uma API JavaScript separada, mas empacotada com a API de autenticação.

Se o site precisar chamar APIs de autenticação e autorização, será necessário chamá-las separadamente em momentos diferentes. No momento da autenticação, o botão com um toque e/ou personalizado é exibido para permitir que os usuários façam login ou se inscrevam no seu site. Posteriormente, quando o carregamento de dados do Google for necessário, chame a API de autorização para solicitar o consentimento e receber tokens de acesso para acesso aos dados. Essa separação está em conformidade com a prática recomendada de autorização incremental, em que as permissões são solicitadas no contexto.

Para aplicar essa separação, a API de autenticação retorna apenas tokens de ID usados para fazer login no seu site. Já a API de autorização retorna apenas tokens ou códigos de acesso usados apenas para acesso a dados, mas não para fazer login.

Graças a essa separação, os usuários terão experiências de autenticação consistentes em diferentes sites, o que pode aumentar a confiança e os usos do usuário, além de melhorar a taxa de conversão no seu site.

Como funciona

Uma biblioteca JavaScript está incluída no seu site, e HTML ou JavaScript são usados para personalizar a aparência do botão personalizado e dos recursos de um toque, login automático e saída.

Login na Conta do Google

Para que o recurso Fazer login com o Google funcione, haja uma sessão ativa do navegador. O toque e o login automático são acionados somente quando os usuários fazem login no Google antes de carregar suas páginas da Web. Com o fluxo do botão "Fazer login com o Google", os usuários são solicitados a fazer login no Google quando o botão é pressionado, o que estabelece uma sessão ativa do Google:

Texto alternativo

e faça login na Conta do Google:

Texto alternativo

Em seguida, o Google confirma que o proprietário da Conta do Google deu consentimento para compartilhar o perfil dele com seu app.

Caso ainda não tenham feito isso, os usuários que acessarem seu site precisarão autorizar o compartilhamento das informações do perfil da própria Conta do Google com o app.

Quando um toque estiver ativado, os usuários receberão a caixa de diálogo de consentimento e login:

Texto alternativo

Se os usuários tiverem feito login anteriormente no seu app e dado consentimento, o botão personalizado será exibido, e um clique fará o login dos usuários diretamente no seu site.

Texto alternativo

Caso contrário, um botão não personalizado será exibido:

Texto alternativo

Pressionar o botão "Fazer login com o Google" aciona o momento de consentimento e login:

Texto alternativo

Login automático

O login automático só estará disponível se um usuário já tiver dado consentimento. Se você ativar o login automático, os usuários retornantes verão uma caixa de diálogo pop-up por um curto período para permitir que eles cancelem o processo de login antes que o token de ID seja compartilhado com seu app. Os novos visitantes ou os usuários que revogaram o consentimento anterior para compartilhar o perfil com seu app receberão uma caixa de diálogo.

Texto alternativo

Login de usuários no seu site

Após o consentimento do usuário, uma credencial (em inglês) do JSON Web Token (JWT) contendo o nome, o e-mail e a foto do perfil do usuário é compartilhada usando um gerenciador de callback JavaScript ou um redirecionamento ao seu serviço de back-end.

Você gerenciará o estado da sessão por usuário para fazer login no seu site.

O status de login do usuário na Conta do Google e no app são independentes, exceto pelo momento do login em que você sabe que o usuário foi autenticado com sucesso e fez login na Conta do Google. Os usuários podem permanecer conectados, desconectados ou mudar para outra Conta do Google enquanto mantém uma sessão ativa e conectada no site.

Você pode:

  • escolha permitir que o usuário verificado acesse páginas no seu site,
  • usar as informações do perfil para verificar contas duplicadas, associar o usuário a uma conta existente ou usar as informações do perfil para pré-preencher e criar uma nova conta na plataforma;
  • Permitir outras atividades em que uma conta de usuário verificada é necessária.

Os usuários podem desativar globalmente o recurso "Um toque" e o login automático ou revogar o consentimento para compartilhar o perfil da conta acessando myaccount.google.com a qualquer momento.