認証
「Google でログイン」の SDK
デバイスやブラウザで Google にログインしているユーザーは、アプリやサイトで迅速に認証されます。
リピーターは、自動的にログインすることも、ワンタップまたはワンクリックでログインする場合もあります。
ユーザーがワンタップまたはクリックで新しいアカウントを作成できるようにすることもできます。
業界基準
オープンソースの業界標準の認証。
パスキーは、パスワードに代わる、より安全で簡単な方法です。
Google の OAuth 2.0 API は OpenID Connect の仕様に準拠しており、OpenID 認定であり、認証と認可の両方に使用できます。
以前のログイン
これらの API は、過去の参照用に以下にまとめられています。
認可
Google API を呼び出す
OAuth 2.0 とクライアント ライブラリを使用して、迅速かつ安全に Google API を呼び出します。
Google では、一般的な OAuth 2.0 シナリオ(ウェブサーバー、クライアントサイド、インストール、限定入力のデバイス アプリケーションなど)をサポートしています。
アプリを検証して本番環境向けに準備します。
Google のアプリやデバイスとデータを共有する
サービスと API を Google に統合し、メディアやデータを Google アシスタント、スマートホーム、YouTube などと共有します。ユーザーの同意を得た後、OAuth 2.0 標準フローを使用して、個々の Google アカウントとプラットフォーム上のアカウントを安全にリンクします。
特定のユースケースに必要なデータのみを共有し、カスタム スコープでユーザーのプライバシーを向上させます。Google がこのデータをどのように利用するかを明確に知らせて、ユーザーの信頼を高める。
認証情報の管理
Android 用認証情報マネージャー
Android 向け Blockstore
Android での自動入力
ウェブ向けオートコンプリート
認証情報の確認
Android でユーザーを確認する
ウェブでユーザーを確認する
最新のニュース
Google Identity Services の Federated Credential Management
Google Identity Services の Federated Credential Management(FedCM)の移行。
GIS では現在、サードパーティ Cookie を使用して、ユーザーがウェブサイトの登録とログインを簡単に行えるようにしています。これにより、パスワードへの依存を減らすことで、ユーザーのログインの安全性を高めています。ただし、プライバシー サンドボックスの取り組みの一環として、Chrome ではオンラインでのユーザーのプライバシーを保護するため、サードパーティ Cookie のサポートを 2024 年に段階的に廃止します。
Google Identity Services ライブラリで使用可能な新機能
Google Identity Services(GIS)により、Google のライブラリに最近追加された新機能により、認証の安全性とセキュリティが向上しました。
- Android で確認済みの電話番号と電話番号のヒント
- Intelligent Tracking Prevention(ITP)ブラウザ上のウェブ向けワンタップ
- iOS 向け Google ログインで macOS もサポート
より安全な OAuth フローを使用して Google OAuth インタラクションの安全性を高める
OAuth 実装の安全性を強化し、帯域外(OOB)フローとループバック IP アドレスフローのサポートを非推奨とし、OAuth 操作中のフィッシングやアプリのなりすまし攻撃のリスクを低減しました。