Google меняет интерфейс резервных кодов двухэтапной проверки и экрана OAuth

Google внедряет два изменения, связанных с безопасностью, направленных на упрощение процесса получения резервных кодов для двухэтапной проверки (2SV) на новой странице и подтверждения разрешений на экране OAuth.

При настройке двухэтапной проверки Google выдает 10 резервных кодов на случай потери телефона и ключей безопасности. Они вводятся после имени пользователя и пароля для подтверждения того, что это действительно вы входите в систему.

Теперь вместо всплывающего окна есть выделенная страница резервных кодов. Доступ к ней по-прежнему осуществляется из основного списка двухэтапной проверки, причем это изменение затрагивает Android, iOS и веб-версию.

Здесь пользователи могут генерировать новые резервные коды или обновлять существующие для получения дополнительных кодов, а также распечатывать или скачивать коды, как и раньше. Кроме того, мы добавили новую опцию для удаления ваших резервных кодов.

Тем временем Google также вносит изменения в процесс получения согласия OAuth, с которым вы сталкиваетесь при предоставлении сторонним приложениям доступа к данным аккаунта Google, таким как файлы на Диске или записи в Календаре. Если запрашивается только инкрементальная авторизация (одна область действия), вам не придется ставить галочку рядом с разрешением. Вместо этого пользователи могут просто нажать «Продолжить» в нижней части экрана.

Реклама — прокрутите для просмотра другого контента

Это дополнение к работе Google в середине 2019 года по «предоставлению пользователям детального контроля над данными аккаунта, которыми они решили поделиться с конкретным приложением», и объединению «нескольких запросов на разрешения в один экран» ранее в этом году.

Никаких изменений в вашем приложении вносить не нужно. Однако мы рекомендуем использовать инкрементальную авторизацию и запрашивать только один ресурс в то время, когда он нужен вашему приложению. Мы считаем, что это сделает запрос данных вашего аккаунта более релевантным для пользователя и, следовательно, улучшит конверсию согласия.