เนื้อหาอีเมลแบบไดนามิกและปรับเปลี่ยนในแบบของคุณมักจะต้องมีการตรวจสอบสิทธิ์ผู้ใช้ อย่างไรก็ตาม เพื่อปกป้องข้อมูลผู้ใช้ ระบบจะพร็อกซีคำขอ HTTP ทั้งหมดที่ส่งจากภายในอีเมล AMP ใน Gmail และนำคุกกี้ออก
หากต้องการตรวจสอบสิทธิ์คำขอที่ส่งจากอีเมล AMP ให้ใช้ โทเค็นเพื่อการเข้าถึง
โทเค็นเพื่อการเข้าถึง
คุณสามารถใช้โทเค็นเพื่อการเข้าถึงเพื่อตรวจสอบสิทธิ์ผู้ใช้ โดยผู้ส่งอีเมลจะเป็นผู้จัดหาและตรวจสอบโทเค็นเพื่อการเข้าถึง ผู้ส่งจะใช้โทเค็นเพื่อให้แน่ใจว่าเฉพาะผู้ที่มีสิทธิ์เข้าถึงอีเมล AMP เท่านั้นที่จะส่งคำขอที่อยู่ในอีเมลนั้นได้ โทเค็นเพื่อการเข้าถึงต้องมีความปลอดภัยด้านการเข้ารหัส และมีเวลาและขอบเขตจำกัด โดยจะรวมอยู่ใน URL ของคำขอ
ตัวอย่างนี้แสดงการใช้ <amp-list> เพื่อแสดงข้อมูลที่ตรวจสอบสิทธิ์แล้ว
<amp-list src="https://example.com/endpoint?token=REPLACE_WITH_YOUR_ACCESS_TOKEN"
height="300">
<template type="amp-mustache">
...
</template>
</amp-list>
ในทำนองเดียวกัน เมื่อใช้ <amp-form> ให้วางโทเค็นเพื่อการเข้าถึงใน action-xhr
URL
<form action-xhr="https://example.com/endpoint?token=REPLACE_WITH_YOUR_ACCESS_TOKEN" method="post">
<input type="text" name="data">
<input type="submit" value="Send">
</form>
ตัวอย่าง
ตัวอย่างต่อไปนี้พิจารณาบริการจดบันทึกสมมติที่ช่วยให้ผู้ใช้ที่เข้าสู่ระบบเพิ่มบันทึกลงในบัญชีและดูบันทึกเหล่านั้นในภายหลังได้ บริการต้องการส่งอีเมลไปยังผู้ใช้ jane@example.com ซึ่งมีรายการบันทึกที่ผู้ใช้เคยจดไว้ รายการบันทึกของผู้ใช้ปัจจุบันมีอยู่ที่ปลายทาง https://example.com/personal-notes ในรูปแบบ JSON
ก่อนส่งอีเมล บริการจะสร้างโทเค็นเพื่อการเข้าถึงแบบใช้ครั้งเดียวที่ปลอดภัยด้านการเข้ารหัสสำหรับ jane@example.com: A3a4roX9x โทเค็นเพื่อการเข้าถึงจะรวมอยู่ในพารามิเตอร์ exampletoken ภายในพารามิเตอร์การค้นหาของ URL
<amp-list src="https://example.com/personal-notes?exampletoken=A3a4roX9x" height="300">
<template type="amp-mustache">
<p>{{note}}</p>
</template>
</amp-list>
ปลายทาง https://example.com/personal-notes มีหน้าที่ตรวจสอบพารามิเตอร์ exampletoken และค้นหาผู้ใช้ที่เชื่อมโยงกับโทเค็น
ดูข้อมูลเพิ่มเติมได้ที่ โทเค็นเพื่อการเข้าถึงแบบใช้ครั้งเดียว