การตรวจสอบสิทธิ์

ให้ผู้ใช้ลงชื่อเข้าใช้แอปของคุณโดยใช้บัญชี Google ของตน

ผู้ใช้ที่ลงชื่อเข้าใช้ Google ในอุปกรณ์หรือเบราว์เซอร์ของตนจะได้รับการตรวจสอบสิทธิ์แบบเร่งด่วนในแอปหรือเว็บไซต์

ผู้ใช้ที่กลับมาจะลงชื่อเข้าใช้โดยอัตโนมัติ หรือด้วยการแตะหรือคลิกเพียงครั้งเดียว

นอกจากนี้ คุณยังมีตัวเลือกในการอนุญาตให้ผู้ใช้สร้างบัญชีใหม่ด้วยการแตะหรือคลิกเพียงครั้งเดียว

การตรวจสอบสิทธิ์แบบโอเพนซอร์สและตามมาตรฐานอุตสาหกรรม

พาสคีย์ปลอดภัยกว่าและใช้งานง่ายกว่าสำหรับใช้แทนรหัสผ่าน

OAuth 2.0 API ของ Google สอดคล้องกับข้อกำหนดของ OpenID Connect ผ่านการรับรอง OpenID และสามารถใช้ได้ทั้งการตรวจสอบสิทธิ์และการให้สิทธิ์

เราแสดง API เหล่านี้ไว้ที่นี่เพื่อใช้เป็นข้อมูลอ้างอิงในอดีต

การให้สิทธิ์

ให้สิทธิ์แอปของคุณในการใช้ Google API และข้อมูล

ใช้ OAuth 2.0 และไลบรารีของไคลเอ็นต์เพื่อเรียก Google API ได้อย่างรวดเร็วและปลอดภัย

Google รองรับสถานการณ์ทั่วไปของ OAuth 2.0 เช่น สําหรับเว็บเซิร์ฟเวอร์ ฝั่งไคลเอ็นต์ แอปพลิเคชันที่ติดตั้ง และแอปพลิเคชันอุปกรณ์อินพุตที่จํากัด

ทําให้แอปได้รับการยืนยันและพร้อมสําหรับเวอร์ชันที่ใช้งานจริง

ผสานรวมบริการและ API ของคุณกับ Google, แชร์สื่อและข้อมูลกับ Google Assistant, Smart Home, YouTube และอื่นๆ หลังจากได้รับความยินยอมจากผู้ใช้แล้ว ให้ลิงก์บัญชี Google แต่ละบัญชีกับบัญชีในแพลตฟอร์มที่มีขั้นตอนมาตรฐาน OAuth 2.0 อย่างปลอดภัย

ปรับปรุงความเป็นส่วนตัวของผู้ใช้ด้วยขอบเขตที่กําหนดเอง ซึ่งแชร์เฉพาะข้อมูลที่จําเป็นสําหรับกรณีการใช้งานที่เฉพาะเจาะจงเท่านั้น เพิ่มความไว้วางใจของผู้ใช้โดยสื่อสารอย่างชัดเจนว่า Google ใช้ข้อมูลนี้อย่างไร

การจัดการข้อมูลเข้าสู่ระบบ

จัดเก็บและเรียกข้อมูลเข้าสู่ระบบอย่างปลอดภัย
ปรับปรุงประสบการณ์ของผู้ใช้แอปด้วยการผสานรวมการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านกับพาสคีย์อย่างราบรื่นโดยใช้เครื่องมือจัดการข้อมูลเข้าสู่ระบบ เครื่องมือจัดการข้อมูลเข้าสู่ระบบเป็นไลบรารีของ Android Jetpack ที่รองรับพาสคีย์ รหัสผ่าน และโซลูชันการลงชื่อเข้าใช้แบบรวมศูนย์ (เช่น การลงชื่อเข้าใช้ด้วย Google)
Blockstore API สำหรับ Android ช่วยให้แอปบันทึกข้อมูลเข้าสู่ระบบของผู้ใช้ได้โดยไม่มีความซับซ้อนหรือความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้องกับการบันทึกรหัสผ่านของผู้ใช้
เปิดใช้แบบฟอร์มในแอปเพื่อใช้ยูทิลิตีการป้อนข้อความอัตโนมัติของอุปกรณ์
เปิดใช้แบบฟอร์มในหน้าเว็บเพื่อใช้ยูทิลิตีการป้อนข้อความอัตโนมัติของเบราว์เซอร์

การยืนยันข้อมูลเข้าสู่ระบบ

เปิดใช้การตรวจสอบสิทธิ์แบบหลายปัจจัยด้วยข้อมูลเข้าสู่ระบบที่ยืนยันแล้ว
ใช้ SMS Retriever API เพื่อยืนยันผู้ใช้ทาง SMS โดยไม่ต้องป้อนรหัสยืนยันด้วยตนเอง
ยืนยันหมายเลขโทรศัพท์บนเว็บด้วย WebOTP API และช่วยเหลือผู้ใช้เกี่ยวกับรหัสผ่านที่สามารถใช้งานได้เพียงครั้งเดียวที่ได้รับผ่าน SMS

ข่าวสารล่าสุด

ประกาศเปิดตัวการจัดการข้อมูลเข้าสู่ระบบแบบรวมศูนย์ (Federated Credential Management หรือ FedCM) เบต้าสำหรับ Google Identity Services

ปัจจุบัน GIS ใช้คุกกี้ของบุคคลที่สามเพื่อให้ผู้ใช้สามารถลงชื่อสมัครใช้และลงชื่อเข้าใช้เว็บไซต์ได้อย่างง่ายดาย ทำให้การลงชื่อเข้าใช้ปลอดภัยยิ่งขึ้นสำหรับผู้ใช้ โดยลดการพึ่งพารหัสผ่าน อย่างไรก็ตาม Chrome จะยุติการสนับสนุนคุกกี้ของบุคคลที่สามในปี 2024 เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ทางออนไลน์ ซึ่งเป็นส่วนหนึ่งของโครงการริเริ่ม Privacy Sandbox

บริการ Google Identity (GIS) ทําให้การตรวจสอบสิทธิ์ปลอดภัยขึ้นและง่ายขึ้นสําหรับนักพัฒนาแอปที่มีฟีเจอร์ใหม่ๆ ที่เพิ่งเพิ่มเข้ามาในคลังของเรา

  • หมายเลขโทรศัพท์ที่ยืนยันแล้วและหมายเลขโทรศัพท์ที่แนะนําใน Android
  • One Tap for Web ในเบราว์เซอร์ Intelligent Tracking Prevention (ITP)
  • Google Sign-In สําหรับ iOS รองรับ macOS แล้วด้วย

เราได้ทําให้การนํา OAuth ของเราปลอดภัยและมีความซ้ําซ้อน เลิกใช้การสนับสนุนนอกขอบเขต (OOB) และโฟลว์ที่อยู่ IP แบบ Loopback เพื่อลดความเสี่ยงของฟิชชิงและการถูกแอบอ้างจากการแอบอ้างบุคคลอื่นในแอประหว่างการโต้ตอบ OAuth

โซลูชันที่เกี่ยวข้อง

การตรวจสอบสิทธิ์ Firebase ทำให้การสร้างการตรวจสอบสิทธิ์ที่ปลอดภัยเป็นเรื่องง่าย โดยให้ผู้ใช้ลงชื่อเข้าใช้และเริ่มต้นใช้งานได้ในอุปกรณ์ทุกเครื่อง มอบบริการแบ็กเอนด์เพื่อตรวจสอบสิทธิ์ผู้ใช้อย่างปลอดภัย ซึ่งจับคู่กับ SDK ของไคลเอ็นต์ที่ใช้งานง่าย สามารถตรวจสอบสิทธิ์ผู้ใช้โดยใช้รหัสผ่านและข้อมูลเข้าสู่ระบบของผู้ให้บริการข้อมูลประจำตัวแบบรวมศูนย์ การตรวจสอบสิทธิ์ Firebase ยังมีไลบรารี UI เพื่อใช้ประสบการณ์การตรวจสอบสิทธิ์เต็มรูปแบบในแอปของคุณ
Identity Platform คือแพลตฟอร์ม Customer Identity and Access Management (CIAM) ที่ช่วยให้องค์กรเพิ่มฟังก์ชัน Identity and Access Management ลงในแอปพลิเคชัน ปกป้องบัญชีผู้ใช้ และปรับขนาดด้วย Google Cloud ได้อย่างมั่นใจ