이메일용 AMP에서 요청 인증

맞춤설정된 동적 이메일 콘텐츠를 사용하려면 사용자 인증이 필요한 경우가 많습니다. 하지만 사용자 데이터를 보호하기 위해 AMP 이메일 내에서 전송된 모든 HTTP 요청은 프록시되고 쿠키가 제거됩니다.

AMP 이메일에서 전송한 요청을 인증하려면 액세스 토큰을 참고하세요.

액세스 토큰

액세스 토큰을 사용하여 사용자를 인증할 수 있습니다. 액세스 토큰은 이메일 발신자가 제공하고 확인합니다. 발신자는 토큰을 사용하여 AMP 이메일에 대한 액세스 권한이 있는 사람만 포함된 요청을 확인할 수 있습니다. 액세스 토큰은 암호학적으로 안전하고 시간 제한이 있어야 합니다. 범위를 제한합니다 요청 URL에 포함되어 있습니다.

이 예시에서는 <amp-list>를 사용하여 인증된 데이터를 표시하는 방법을 보여줍니다.

<amp-list src="https://example.com/endpoint?token=REPLACE_WITH_YOUR_ACCESS_TOKEN"
  height="300">
  <template type="amp-mustache">
    ...
  </template>
</amp-list>

<amp-form>를 사용할 때도 action-xhr에 액세스 토큰을 배치합니다. URL입니다.

<form action-xhr="https://example.com/endpoint?token=REPLACE_WITH_YOUR_ACCESS_TOKEN" method="post">
  <input type="text" name="data">
  <input type="submit" value="Send">
</form>

다음 예시에서는 가상의 메모 작성 서비스를 살펴보겠습니다. 나중에 볼 수 있도록 로그인한 사용자가 계정에 메모를 추가하여 확인할 수 있습니다. 서비스 님이 사용자(jane@example.com)에게 다음 목록을 포함한 이메일을 보내려고 합니다. 메모할 수 있습니다. 현재 사용자의 메모 목록을 사용할 수 있습니다. 엔드포인트 https://example.com/personal-notes에 JSON 형식으로 포함됩니다.

서비스는 이메일을 보내기 전에 암호화 방식으로 안전한 jane@example.com: A3a4roX9x에 대한 제한적 사용 액세스 토큰입니다. 액세스 토큰은 URL 쿼리 내 필드 이름 exampletoken에 포함되어 있습니다.

<amp-list src="https://example.com/personal-notes?exampletoken=A3a4roX9x" height="300">
  <template type="amp-mustache">
    <p>{{note}}</p>
  </template>
</amp-list>

엔드포인트 https://example.com/personal-notes는 다음을 수행합니다. exampletoken 매개변수 및 토큰과 연결된 사용자 찾기

자세한 내용은 사용이 제한된 액세스 토큰.