Połączenie kont za pomocą aplikacji opartej na OAuth (App Flip) umożliwia użytkownikom szybkie połączenie kont w Twoim systemie uwierzytelniania z kontami Google. Jeśli w momencie rozpoczęcia procesu łączenia konta aplikacja jest zainstalowana na telefonie użytkownika, zostanie on płynnie przekierowany do aplikacji, aby uzyskać autoryzację.
Takie podejście przyspiesza proces łączenia, ponieważ użytkownik nie musi ponownie wpisywać nazwy użytkownika i hasła, aby się uwierzytelnić. Zamiast tego funkcja App Flip wykorzystuje dane logowania z konta użytkownika w Twojej aplikacji. Gdy użytkownik połączy swoje konto Google z Twoją aplikacją, będzie mógł korzystać z dowolnych opracowanych przez Ciebie integracji.
Przejście do aplikacji możesz skonfigurować w przypadku aplikacji na iOS i Androida.
Wymagania
Aby wdrożyć App Flip, musisz spełniać te wymagania:
- Musisz mieć aplikację na Androida lub iOS.
- Musisz mieć własny serwer OAuth 2.0, który obsługuje przepływ kodu autoryzacji OAuth 2.0, oraz nim zarządzać i go utrzymywać.
Przepływ przełączania aplikacji oparty na OAuth
Poniższy diagram sekwencji przedstawia interakcję między użytkownikiem, aplikacją Google, Twoją aplikacją i Twoim serwerem autoryzacji w przypadku przełączania aplikacji.
Role i obowiązki
W tabeli poniżej znajdziesz role i obowiązki podmiotów w procesie przekierowania do aplikacji.
| Użytkownik, który wykonał czynność lub komponent | Rola GAL | Podmiot odpowiedzialny |
|---|---|---|
| Aplikacja / serwer Google | Klient OAuth | Rozpoczyna proces łączenia, wywołuje precyzyjny link do Twojej aplikacji mobilnej, wymienia kod autoryzacji na tokeny i bezpiecznie je przechowuje, aby uzyskać dostęp do interfejsów API Twojej usługi. |
| Twoja aplikacja | Agent autoryzacji | Uwierzytelnia użytkownika (zwykle za pomocą istniejących danych logowania do aplikacji), uzyskuje zgodę i pobiera kod autoryzacyjny z Twojego serwera. |
| Serwer autoryzacji | Serwer autoryzacji | Weryfikuje kody autoryzacji i tokeny odświeżania oraz wydaje tokeny dostępu serwerowi Google. |
Więcej informacji o procesie kodu autoryzacji łączenia OAuth znajdziesz w artykule Implementowanie serwera OAuth.
设计准则
本部分介绍了应用翻转账号关联同意屏幕的设计要求和建议。在 Google 调用您的应用后,您的应用会向用户显示同意屏幕。
要求
- 您必须告知用户,其账号将与 Google 关联,而非与 Google Home 或 Google 助理等特定 Google 产品关联。
建议
建议您执行以下操作:
显示 Google 的隐私权政策。在意见征求屏幕上添加指向 Google 隐私权政策的链接。
要分享的数据。使用简洁明了的语言告知用户 Google 需要哪些用户数据以及原因。
明确的号召性用语。在同意屏幕上提供清晰的号召性用语,例如“同意并关联”。这是因为用户需要了解他们必须与 Google 分享哪些数据才能关联其账号。
能够拒绝或取消。如果用户选择不关联,请提供一种供用户返回、拒绝或取消的方式。
能够解除关联。提供一种可供用户取消关联的机制,例如指向您平台上的账号设置的网址。或者,您也可以添加指向 Google 账号的链接,以便用户管理其关联的账号。
能够更改用户账号。建议用户切换账号的方法。如果用户倾向于使用多个账号,此功能尤其有用。
- 如果用户必须关闭同意屏幕才能切换账号,请向 Google 发送可恢复的错误,以便用户可以通过 OAuth 关联和隐式流程登录所需账号。
添加您的徽标。在权限请求页面上显示公司徽标。 根据样式指南放置徽标。如果您还想显示 Google 的徽标,请参阅徽标和商标。
Konfigurowanie funkcji App Flip opartej na OAuth
W sekcjach poniżej opisujemy wymagania wstępne dotyczące funkcji App Flip opartej na OAuth oraz sposób konfigurowania projektu App Flip w konsoli Actions.
Utwórz działanie i skonfiguruj serwer OAuth 2.0.
Zanim skonfigurujesz App Flip, musisz wykonać te czynności:
- Utwórz działanie. Aby utworzyć działanie, postępuj zgodnie z instrukcjami w sekcji Tworzenie projektu.
- Skonfiguruj serwer OAuth 2.0. Więcej informacji o konfigurowaniu serwera OAuth znajdziesz w artykule Implementowanie łączenia kont OAuth.
Konfigurowanie funkcji App Flip w konsoli Actions
W sekcji poniżej opisujemy, jak skonfigurować przełączanie aplikacji w konsoli Actions.
- W menu nawigacyjnym u góry kliknij Rozwijaj. Następnie w menu nawigacyjnym po lewej stronie kliknij Łączenie kont.
- Włącz przełącznik obok opcji Łączenie kont.
- W sekcji Tworzenie konta wybierz Nie, chcę tylko zezwolić na tworzenie kont na mojej stronie.
- Kliknij Dalej.
- W sekcji Typ połączenia wybierz z menu OAuth i Kod autoryzacji.
- Kliknij Dalej.
- Wypełnij wszystkie pola w sekcji Informacje o kliencie OAuth. (Jeśli funkcja App Flip nie jest obsługiwana, jako rozwiązanie zastępcze używana jest zwykła autoryzacja OAuth).
- Kliknij Dalej.
- W sekcji Używaj aplikacji do łączenia kont (opcjonalnie) zaznacz pole Włącz dla iOS.
- Wypełnij pole Uniwersalny link. Więcej informacji o linkach uniwersalnych znajdziesz w artykule Zezwalanie aplikacjom i witrynom na linkowanie do Twoich treści .
- Jeśli chcesz opcjonalnie skonfigurować klienta, dodaj zakresy i kliknij Dodaj zakres w sekcji Skonfiguruj klienta (opcjonalnie). Jeśli nie, kliknij Dalej.
- W sekcji Instrukcje testowania wpisz
test(lub dowolny inny ciąg znaków) jako symbol zastępczy. (Wypełnienie tego pola kontem testowym jest konieczne tylko wtedy, gdy przesyłasz działanie do publikacji). - Kliknij Zapisz.
Teraz możesz przejść do następnej sekcji, aby zaimplementować App Flip w aplikacji na iOS lub Androida.
Wdrażanie funkcji App Flip w aplikacjach natywnych
Aby zaimplementować App Flip, musisz zmodyfikować kod autoryzacji użytkownika w aplikacji, aby akceptować precyzyjny link z Google.
Testowanie przełączania aplikacji na urządzeniu
Po utworzeniu działania i skonfigurowaniu przełączania aplikacji w konsoli i w aplikacji możesz przetestować przełączanie aplikacji na urządzeniu mobilnym. Aby przetestować przełączanie aplikacji, możesz użyć aplikacji Asystent Google.
Aby przetestować przełączanie aplikacji z aplikacji Asystent, wykonaj te czynności:
- Otwórz konsolę Actions i wybierz projekt.
- W menu nawigacyjnym u góry kliknij Test.
- Uruchom proces łączenia konta w aplikacji Asystent:
- Otwórz aplikację Asystent Google.
- Kliknij Ustawienia.
- Na karcie Asystent kliknij Sterowanie domem.
- Kliknij Dodaj(+).
- Wybierz działanie z listy dostawców. Na liście będzie on poprzedzony ciągiem znaków „[test]”. Gdy wybierzesz z listy [test] Action, powinna otworzyć się Twoja aplikacja.
- Sprawdź, czy aplikacja została uruchomiona, i zacznij testować proces autoryzacji.