Anfragen auf AMP-Seiten für E-Mails authentifizieren

Für dynamische, personalisierte E-Mail-Inhalte muss der Nutzer oft authentifiziert werden. Zum Schutz der Nutzerdaten werden jedoch alle HTTP-Anfragen, die aus AMP-E-Mails in Gmail gesendet werden, über einen Proxy geleitet und Cookies werden entfernt.

Verwenden Sie Zugriffstokens, um Anfragen aus AMP-E-Mails zu authentifizieren.

Zugriffstokens

Mit Zugriffstokens können Sie den Nutzer authentifizieren. Zugriffstokens werden vom E-Mail-Absender bereitgestellt und geprüft. Der Absender verwendet die Tokens, um sicherzustellen, dass nur Personen mit Zugriff auf die AMP-E-Mail die darin enthaltenen Anfragen stellen können. Zugriffstokens müssen kryptografisch sicher und zeitlich und räumlich begrenzt sein. Sie sind in der URL der Anfrage enthalten.

In diesem Beispiel wird gezeigt, wie Sie mit <amp-list> authentifizierte Daten anzeigen:

<amp-list src="https://example.com/endpoint?token=REPLACE_WITH_YOUR_ACCESS_TOKEN"
  height="300">
  <template type="amp-mustache">
    ...
  </template>
</amp-list>

Wenn Sie <amp-form> verwenden, platzieren Sie Ihr Zugriffstoken in der action-xhr URL.

<form action-xhr="https://example.com/endpoint?token=REPLACE_WITH_YOUR_ACCESS_TOKEN" method="post">
  <input type="text" name="data">
  <input type="submit" value="Send">
</form>

Beispiel

Im folgenden Beispiel wird ein hypothetischer Notizdienst verwendet, mit dem angemeldete Nutzer ihrem Konto Notizen hinzufügen und sie später ansehen können. Der Dienst möchte eine E-Mail an den Nutzer jane@example.com senden, die eine Liste der Notizen enthält, die er zuvor erstellt hat. Die Liste der Notizen des aktuellen Nutzers ist im JSON-Format unter dem Endpunkt https://example.com/personal-notes verfügbar.

Vor dem Senden der E-Mail generiert der Dienst ein kryptografisch sicheres Zugriffstoken mit eingeschränkter Nutzung für jane@example.com: A3a4roX9x. Das Zugriffstoken ist im Parameter exampletoken in der URL-Abfrage enthalten:

<amp-list src="https://example.com/personal-notes?exampletoken=A3a4roX9x" height="300">
  <template type="amp-mustache">
    <p>{{note}}</p>
  </template>
</amp-list>

Der Endpunkt https://example.com/personal-notes ist für die Validierung des Parameters exampletoken und die Suche nach dem Nutzer verantwortlich, der mit dem Token verknüpft ist.

Weitere Informationen finden Sie unter Zugriffstokens mit eingeschränkter Nutzung.