Visão geral

Mantenha tudo organizado com as coleções Salve e categorize o conteúdo com base nas suas preferências.

O Fazer login com o Google ajuda você a gerenciar de forma rápida e fácil a autenticação dos usuários e o login no seu site. Os usuários fazem login em uma Conta do Google, fornecem o consentimento e compartilham as informações do perfil com a plataforma.

Botões personalizáveis e vários fluxos são compatíveis com o processo de inscrição e login do usuário.

Para se inscrever, o proprietário da conta do Google precisa compartilhar as informações do perfil com a plataforma. Normalmente, uma nova conta é criada no seu site usando esses dados compartilhados, mas isso não é um requisito.

O login se refere ao login do usuário em uma Conta do Google com um botão de login personalizado ou Um toque e Login automático para usuários que já fizeram login na Conta do Google.

Demonstração do Fazer login com o Google

Clique no botão para fazer login na sua Conta do Google.

Privacidade do usuário

Os dados do recurso Fazer login com o Google não são usados para anúncios ou outras finalidades que não sejam de segurança.

Casos de uso

Veja algumas razões para adicionar o recurso Fazer login com o Google ao seu site:

  • Adicionar um botão "Fazer login com o Google" visivelmente confiável e seguro à página de criação ou configuração de contas
  • Pré-preencher novas contas com dados compartilhados de forma consensual de um perfil da Conta do Google.
  • Fazer login uma vez em uma Conta do Google sem digitar novamente nomes de usuário ou senhas em outros sites
  • Nas visitas de retorno, faça login automaticamente ou com um clique em todo o site.
  • Use Contas do Google verificadas para proteger comentários, votos ou formulários de abuso, além de permitir o anonimato.

Recursos com suporte

Estes recursos são compatíveis com o recurso Fazer login com o Google:

  • Faça sua inscrição para criar uma nova conta automaticamente com base em um perfil da Conta do Google.
  • Faça login usando um seletor para escolher várias contas.
  • Faça login com um toque, caso você já tenha feito login na sua Conta do Google.
  • Faça login automaticamente quando voltar de visitas usando seu computador, smartphone ou até mesmo várias guias do navegador.
  • Saia da conta para desativar o login automático em todos os seus dispositivos.
  • A suspensão da Conta do Google interrompe o login em todos os sites que usam o recurso Fazer login com o Google.
  • A exclusão da conta do Google ou de um parceiro afeta uma, mas não a outra.
  • Use um provedor de identidade de terceiros ou inscreva-se diretamente se decidir não compartilhar o perfil da sua Conta do Google com um site.

Como migrar para o botão do Fazer login com o Google

Se o site já usa o botão atual do Login do Google, a migração para o novo botão Fazer login com o Google é simples e oferece várias vantagens:

  • Uma experiência personalizada permite que os usuários vejam uma foto do perfil para identificar ou escolher entre várias Contas do Google, reduzindo a inscrição e o login.

  • Com a confiança e a segurança do usuário em mente, melhoramos os controles de privacidade e a maior visibilidade de todos os dados compartilhados.

  • Uma aparência consistente em toda a Internet melhora a confiança do usuário em comparação com a marca inconsistente do Login do Google.

  • Para desenvolvedores, reformulamos nossas bibliotecas para exigir menos programação e esforço da sua parte.

  • Além disso, o objetivo dessas mudanças é isolar e minimizar riscos à medida que lançamos novos recursos e mudanças de segurança, como a desativação de cookies de terceiros.

Para saber mais, consulte nosso guia de migração.

Momentos separados de autenticação e autorização

Para receber um token de acesso para uso com APIs do Google ou para carregar alguns dados do usuário, você precisa chamar a API Google Authorization Services do Google. Ela é uma API JavaScript separada, mas empacotada com a API de autenticação.

Se o site precisar chamar APIs de autenticação e autorização, será necessário chamá-las separadamente em momentos diferentes. No momento da autenticação, o botão com um toque e/ou personalizado é exibido para permitir que os usuários façam login ou se inscrevam no seu site. Posteriormente, quando o carregamento de dados do Google for necessário, chame a API de autorização para solicitar o consentimento e receber tokens de acesso para acesso aos dados. Essa separação está em conformidade com a prática recomendada de autorização incremental, em que as permissões são solicitadas no contexto.

Para aplicar essa separação, a API de autenticação retorna apenas tokens de ID usados para fazer login no seu site. Já a API de autorização retorna apenas tokens ou códigos de acesso usados apenas para acesso a dados, mas não para fazer login.

Graças a essa separação, os usuários terão experiências de autenticação consistentes em diferentes sites, o que pode aumentar a confiança e os usos do usuário, além de melhorar a taxa de conversão no seu site.

Como funciona

Uma biblioteca JavaScript está incluída no seu site, e HTML ou JavaScript são usados para personalizar a aparência do botão personalizado e dos recursos de um toque, login automático e saída.

Login na Conta do Google

Para que o recurso Fazer login com o Google funcione, haja uma sessão ativa do navegador. O toque e o login automático são acionados somente quando os usuários fazem login no Google antes de carregar suas páginas da Web. Com o fluxo do botão "Fazer login com o Google", os usuários são solicitados a fazer login no Google quando o botão é pressionado, o que estabelece uma sessão ativa do Google:

Texto alternativo

e faça login na Conta do Google:

Texto alternativo

Em seguida, o Google confirma que o proprietário da Conta do Google deu consentimento para compartilhar o perfil dele com seu app.

Caso ainda não tenham feito isso, os usuários que acessarem seu site receberão uma solicitação de consentimento para compartilhar as informações do perfil da Conta do Google com seu app.

Quando um toque estiver ativado, os usuários receberão a caixa de diálogo de consentimento e login:

Texto alternativo

Se os usuários tiverem feito login anteriormente no seu app e dado consentimento, o botão personalizado será exibido, e um clique fará o login dos usuários diretamente no seu site.

Texto alternativo

Caso contrário, um botão não personalizado será exibido:

Texto alternativo

Pressionar o botão "Fazer login com o Google" aciona o momento de consentimento e login:

Texto alternativo

Login automático

O login automático só estará disponível se um usuário já tiver dado consentimento. Se você ativar o login automático, os usuários retornantes verão uma caixa de diálogo pop-up por um curto período para permitir que eles cancelem o processo de login antes que o token de ID seja compartilhado com seu app. Os novos visitantes ou os usuários que revogaram o consentimento anterior para compartilhar o perfil com seu app receberão uma caixa de diálogo.

Texto alternativo

Login de usuários no seu site

Após o consentimento do usuário, uma credencial (em inglês) do JSON Web Token (JWT) contendo o nome, o e-mail e a foto do perfil do usuário é compartilhada usando um gerenciador de callback JavaScript ou um redirecionamento ao seu serviço de back-end.

Você gerenciará o estado das sessões por usuário para fazer login no seu site.

O status de login do usuário na Conta do Google e no app são independentes, exceto pelo momento do login em que você sabe que o usuário foi autenticado com sucesso e fez login na Conta do Google. Os usuários podem permanecer conectados, desconectados ou mudar para outra Conta do Google enquanto mantém uma sessão ativa e conectada no site.

Você pode:

  • escolha permitir que o usuário verificado acesse páginas no seu site,
  • usar as informações do perfil para verificar contas duplicadas, associar o usuário a uma conta existente ou usar as informações do perfil para pré-preencher e criar uma nova conta na plataforma;
  • Permitir outras atividades em que uma conta de usuário verificada é necessária.

Os usuários podem desativar globalmente o recurso "Um toque" e o login automático ou revogar o consentimento para compartilhar o perfil da conta acessando myaccount.google.com a qualquer momento.