مقالات إرشادية

تبسيط رحلات المستخدمين من خلال عناوين البريد الإلكتروني التي تم التحقّق منها باستخدام Credential Manager

مدة القراءة: 3 دقائق

في المشهد الرقمي الحديث، غالبًا ما يكون أول تفاعل للمستخدم مع أحد التطبيقات هو الأهم. ومع ذلك، على مدى عقود، كان هذا التفاعل الأولي يعيق بسبب التعقيدات التي تفرضها طرق التحقّق التقليدية. يسرّنا اليوم الإعلان عن بيانات اعتماد جديدة تم التحقّق منها عبر البريد الإلكتروني وصادرة عن Google، ويمكن للمطوّرين الآن استردادها مباشرةً من واجهة برمجة التطبيقات Digital Credential API في Credential Manager على Android.

المشكلة: تعقيدات المصادقة في العصر الحديث

يتميز "العصر الحالي" للمصادقة بموازنة بين الأمان والراحة. للتأكّد من أنّ المستخدم يملك عنوان البريد الإلكتروني الذي يقدّمه، يمكنك عادةً الاعتماد على كلمات المرور لمرة واحدة أو "الروابط السحرية" التي يتم إرسالها عبر البريد الإلكتروني أو الرسائل القصيرة.

على الرغم من فعالية هذه الخطوات التقليدية، فإنّها تفرض تحديات كبيرة:

  • التبديل بين السياقات: على المستخدمين مغادرة التطبيق وفتح البريد الوارد أو تطبيق المراسلة والعثور على الرمز والعودة، وهي عملية يتوقف فيها العديد من المستخدمين المحتملين عن المتابعة.
  • مشاكل التسليم: على الرغم من أنّ الرسائل الإلكترونية مجانية، يمكن أن تتأخر أو يتم تحويلها إلى مجلدات الرسائل غير المرغوب فيها.
  • تعقيدات عملية الإعداد: كل ثانية إضافية يتم قضاؤها في "حلقة التحقّق" هي ثانية قد يفقد فيها المستخدم اهتمامه، ما يؤثر بشكل مباشر في معدّلات الإحالات الناجحة.

الحلّ: عنوان بريد إلكتروني تم التحقّق منه بسلاسة

تُصدر Google الآن بيانات اعتماد تم التحقّق منها عبر البريد الإلكتروني باستخدام التشفير مباشرةً إلى أجهزة Android. يتم تسليم بيانات اعتماد البريد الإلكتروني التي تم التحقّق منها من خلال واجهة برمجة التطبيقات Credential Manager API، وهي تطبيق Android لمعيار واجهة برمجة التطبيقات Digital Credential API من W3C

بالنسبة إلى المستخدمين، يزيل ذلك تمامًا الحاجة إلى التحقّق يدويًا من بريدهم الإلكتروني من خلال قنوات خارجية. بالنسبة إلى المطوّرين، تُسلّم واجهة برمجة التطبيقات بشكل آمن هذه المطالبات التي تم التحقّق منها للمستخدم في أي سيناريو، سواء كنت تنشئ عملية إنشاء حساب أو عملية استرداد أو عملية مصادقة متزايدة عالية المخاطر. 

على الرغم من أنّ عنوان البريد الإلكتروني المحدّد الذي تم التحقّق منه يتم الحصول عليه بشكل آمن من حساب Google الخاص بالمستخدم على جهازه، فإنّ واجهة برمجة التطبيقات Digital Credentials API الأساسية لا تعتمد على جهة إصدار معيّنة. ويعزّز ذلك نظامًا بيئيًا مفتوحًا، ما يسمح لأي حامل لبيانات اعتماد رقمية تتضمّن مطالبة بالبريد الإلكتروني بتقديم عملية التحقّق هذه إلى تطبيقك.

تجربة المستخدم

تكمن ميزة واجهة برمجة التطبيقات هذه في بساطتها بالنسبة إلى المستخدم النهائي. بدلاً من البحث عن رموز كلمة المرور لمرة واحدة، يتم دمج التجربة مباشرةً في نظام التشغيل Android:

  1. البدء: تبدأ العملية عندما يركّز المستخدم على حقل إدخال البريد الإلكتروني أو ينقر على الزر "الاشتراك" أو "استرداد الحساب". يمكنك أيضًا بدء العملية عند تحميل الصفحة.
  2. الشفافية: تظهر ورقة سفلية أصلية على Android توضّح بوضوح البيانات المطلوبة (على سبيل المثال، عنوان البريد الإلكتروني الذي تم التحقّق منه للمستخدم).
  3. الموافقة بنقرة واحدة: ينقر المستخدم ببساطة على "الموافقة والمتابعة" لمشاركة البيانات.
  4. إحراز تقدّم فوري: بعد منح الموافقة، يتلقّى التطبيق البيانات على الفور. بالنسبة إلى عمليات الاشتراك أو استرداد الحساب، يمكنك بعد ذلك نقل المستخدم بسلاسة إلى عملية إنشاء مفتاح المرور، ما يضمن ما يلي:
    1. لا يحتاج المستخدمون إلى إدخال أي معلومات يدويًا، مقارنةً بعملية تسجيل اسم المستخدم/كلمة المرور التقليدية.  
    2. تصبح عملية تسجيل الدخول التالية أسرع وأكثر أمانًا.

حالة الاستخدام 1. الاشتراك

يمكنك تسريع عملية الإعداد من خلال جلب عنوان بريد إلكتروني تم التحقّق منه في اللحظة التي ينقر فيها المستخدم على "الاشتراك". ننصحك بشدة بربط عملية استرداد عنوان البريد الإلكتروني الذي تم التحقّق منه بعملية إنشاء مفتاح المرور، وهي أيضًا جزء من واجهة برمجة التطبيقات Credential Manager API:

UseCase1.png

ملاحظة: يمكنك أيضًا استرداد حقول أخرى لم يتم التحقّق منها، مثل الاسم الأول واسم العائلة والاسم وصورة الملف الشخصي والنطاق المستضاف المرتبط بعنوان البريد الإلكتروني الذي تم التحقّق منه.

حالة الاستخدام 2. استرداد الحساب 

يمكنك منع المستخدمين من الشعور بالإحباط بسبب البحث عن رموز الاسترداد في مجلدات الرسائل غير المرغوب فيها من خلال السماح لهم باسترداد حساباتهم باستخدام عنوان البريد الإلكتروني الذي تم التحقّق منه والمخزّن بشكل آمن على أجهزتهم:

UseCase2.png

حالة الاستخدام 3. إعادة المصادقة لتنفيذ الإجراءات الحسّاسة 

يمكنك حماية إجراءات المستخدم الحسّاسة، مثل تغيير الإعدادات أو تعديل تفاصيل الملف الشخصي، من خلال طلب خطوة سريعة لإعادة المصادقة. بدلاً من كلمة المرور صالحة لمرة واحدة (OTP)، يمكنك توفير عملية تحقّق سهلة باستخدام عنوان البريد الإلكتروني الذي تمّ التحقّق منه للجهاز:

UseCase3.png

اعتبارات مهمة

أثناء تصميم بنية المصادقة استنادًا إلى واجهة برمجة التطبيقات Digital Credentials API، ضَع التفاصيل التالية في الاعتبار:

  • دعم الحسابات: بالنسبة إلى بيانات اعتماد البريد الإلكتروني المحدّدة الصادرة عن Google، لا يتم دعم سوى حسابات Google العادية للمستهلكين (لا يتم حاليًا دعم حسابات Workspace والحسابات الخاضعة للإشراف). ضَع في اعتبارك أنّ واجهة برمجة التطبيقات Credential Manager API نفسها لا تعتمد على جهة إصدار معيّنة، ما يعني أنّه يمكن لمزوّدي الهوية الآخرين إصدار بيانات اعتماد تتضمّن سياسات دعم الحسابات الخاصة بهم.
  • بيانات المستخدم الأخرى: بالإضافة إلى البريد الإلكتروني، يمكنك طلب الاسم الأول واسم العائلة والاسم الكامل وصورة الملف الشخصي للمستخدم. ومع ذلك، يُرجى العِلم أنّ Google تتحقّق من البريد الإلكتروني فقط.
  • التحقّق تلقائيًا من حسابات ‎ @gmail: توفّر واجهة برمجة التطبيقات عناوين بريد إلكتروني تم التحقّق منها لجميع حسابات Google للمستهلكين. ننصحك بالتحقّق تلقائيًا من المستخدمين الذين لديهم حسابات ‎ @gmail.com وتوجيه النطاقات الخاصة إلى عملية التحقّق الحالية، على سبيل المثال، عملية كلمة المرور صالحة لمرة واحدة (OTP). يضمن ذلك الاحتفاظ بإمكانية الوصول على المدى الطويل للنطاقات الخارجية التي لا تديرها Google مباشرةً.
  • تكمّل ميزة "تسجيل الدخول باستخدام حساب Google": على الرغم من أنّ كلاً من بيانات اعتماد البريد الإلكتروني الجديدة التي تم التحقّق منها وواجهة برمجة التطبيقات "تسجيل الدخول باستخدام حساب Google" توفّران عنوان بريد إلكتروني تم التحقّق منه، يعتمد الاختيار على تجربة المستخدم المقصودة:
    • استخدِم ميزة "تسجيل الدخول باستخدام حساب Google" عندما يريد المستخدمون إنشاء جلسة تسجيل دخول موحّدة.
    • استخدِم عنوان البريد الإلكتروني الذي تم التحقّق منه عندما يريد المستخدمون تسجيل الدخول بالطريقة التقليدية باستخدام اسم مستخدم/كلمة مرور أو مفتاح مرور، ولكن يريدون التحقّق تلقائيًا من عنوان البريد الإلكتروني بدون مهمة كلمة المرور لمرة واحدة اليدوية.

الخلاصة والخطوات التالية

من خلال دمج عنوان البريد الإلكتروني الجديد الذي تم التحقّق منه عبر واجهة برمجة التطبيقات Credential Manager API، يمكنك تقليل تعقيدات عملية الإعداد بشكل كبير وتزويد المستخدمين برحلة مصادقة أكثر سلاسة وأمانًا. يمثّل ذلك تحوّلاً نحو مستقبل لم يعُد فيه "التحقّق" مهمة يدوية للمستخدم، بل جزءًا متكاملاً وسلسًا من تجربة الأجهزة الجوّالة الأصلية.

هل أنت مستعد لمعرفة كيف يتناسب ذلك مع تطبيقك؟ للبدء، عليك تعديل مشروعك إلى أحدث إصدار من واجهة برمجة التطبيقات Credential Manager API واستكشاف دليل التكامل. ننصحك باستكشاف كيف يمكن أن تبسّط عملية التحقّق السلسة هذه رحلات المستخدمين المهمة، بدءًا من تحسين عملية إنشاء الحساب وصولاً إلى تحسين عمليات إعادة المصادقة. 

متابعة القراءة