Para integrar o Smart Lock para senhas ao app Android, é necessário adicionar chamadas à API Credentials ao fluxo de inicialização e login do app. O diagrama a seguir mostra o fluxo de um app Android típico que usa o Smart Lock para senhas.
Embora haja muitas maneiras de integrar o Smart Lock para senhas com sucesso, e os detalhes de uma integração dependem da estrutura e da experiência do usuário do app, o fluxo a seguir é recomendado para a maioria dos apps. Os apps que usam esse fluxo têm as seguintes vantagens na experiência do usuário:
- Os usuários existentes do seu serviço que têm uma única credencial salva são conectados imediatamente e serão direcionados para a visualização de login quando abrirem o app.
- Os usuários que têm várias credenciais salvas ou que desativaram o login automático precisam responder a apenas uma caixa de diálogo antes de acessar a visualização de login do app.
- Os usuários que não têm credenciais salvas ou que ainda não estão inscritos podem escolher o nome e o e-mail com um único toque e ser enviados de maneira inteligente à visualização de login ou de inscrição, com essas informações pré-preenchidas.
- Quando os usuários saem, o app garante que eles não façam login automaticamente.
Recuperar credenciais
- Quando o app for iniciado, chame
CredentialsClient.request()
se nenhum usuário tiver feito login. - Se o
Task
for bem-sucedido, consiga as credenciais dos usuários comgetResult().getCredential()
e use-as para fazer login. - Se o
Task
falhar e a exceção for uma instância deResolvableApiException
egetStatusCode()
retornarRESOLUTION_REQUIRED
, a entrada do usuário será necessária para escolher uma credencial. ChamestartResolutionForResult()
para solicitar que o usuário selecione uma conta salva. Em seguida, chamegetParcelableExtra(Credential.EXTRA_KEY)
para receber as credenciais do usuário e use-as para fazer login.
Salvar credenciais
Se
Task
falhar com umApiException
egetStatusCode()
retornarSIGN_IN_REQUIRED
, o usuário não terá credenciais salvas e precisará fazer login ou se inscrever manualmente usando seu fluxo de login ou inscrição atual. Depois que o usuário concluir o login, você pode oferecer a ele a oportunidade de salvar as credenciais para recuperação futura (etapa 5).Você pode ajudar o usuário a fazer login ou se inscrever com mais rapidez e facilidade ao recuperar dicas de login, como o endereço de e-mail do usuário. O usuário pode selecionar a dica e não digitar as credenciais. Se o app exigir que os usuários façam login, você pode escolher recuperar dicas imediatamente após a solicitação de credenciais iniciais falhar. Caso contrário, você pode aguardar até que o usuário inicie o fluxo de login ou inscrição.
- Chame
CredentialsClient.getHintPickerIntent()
e inicie a intent para solicitar que o usuário selecione uma conta. Depois, chamegetParcelableExtra(Credential.EXTRA_KEY)
para receber a dica de login. - Se o ID do usuário da dica corresponder a um usuário existente, preencha automaticamente o formulário de login com ele e deixe o usuário inserir a senha para fazer login.
- Se o ID do usuário da dica não corresponder a um usuário existente, preencha automaticamente o formulário de inscrição com o ID e o nome do usuário e deixe o usuário criar uma nova conta.
- Chame
-
Depois que o usuário fizer login ou criar uma conta, salve o ID e a senha do usuário com
CredentialsClient.save()
.Se o usuário fez login com um provedor de identidade federado, como o Login do Google, crie o objeto
Credential
com o endereço de e-mail do usuário como o ID e especifique o provedor de identidade comsetAccountType
.
Sair
- Quando o usuário sair, chame
CredentialsClient.disableAutoSignIn()
para evitar que ele seja conectado imediatamente. Desativar o login automático também permite que os usuários alternem entre contas com facilidade, por exemplo, entre contas pessoais e de trabalho ou entre contas em dispositivos compartilhados, sem que seja necessário digitar novamente as informações de login.
Tudo pronto para integrar o Smart Lock para senhas ao app? Vamos começar.