Simplifiez les parcours utilisateur grâce à la validation des adresses e-mail avec le Gestionnaire d'identifiants
3 minutes de lecture
Dans le paysage numérique moderne, la première interaction d'un utilisateur avec une application est souvent la plus importante. Pourtant, depuis des décennies, cette interaction initiale est entravée par les difficultés liées aux méthodes de validation traditionnelles. Aujourd'hui, nous avons le plaisir d'annoncer la sortie d'un nouvel identifiant d'adresse e-mail validée émis par Google, que les développeurs peuvent désormais récupérer directement à partir de l'API Credential Manager Digital Credential d'Android.
Le problème : les difficultés d'authentification à l'ère moderne
L'"ère actuelle" de l'authentification se définit par un compromis entre sécurité et commodité. Pour vous assurer qu'un utilisateur est bien le propriétaire de l'adresse e-mail qu'il fournit, vous vous appuyez généralement sur des mots de passe à usage unique ou des "liens magiques" envoyés par e-mail ou SMS.
Bien qu'efficaces, ces étapes traditionnelles présentent des inconvénients importants :
- Changement de contexte : les utilisateurs doivent quitter l'application, ouvrir leur boîte de réception ou leur application de chat, trouver le code et revenir à l'application. De nombreux utilisateurs potentiels abandonnent tout simplement le processus.
- Problèmes de distribution : bien que les e-mails soient sans frais, ils peuvent être retardés ou redirigés vers des dossiers de spam.
- Difficultés d'intégration : chaque seconde supplémentaire passée dans la "boucle de validation" est une seconde pendant laquelle un utilisateur peut perdre de l'intérêt, ce qui a un impact direct sur les taux de conversion.
La solution : une adresse e-mail validée et simple d'utilisation
Google émet désormais un identifiant d'adresse e-mail validée par chiffrement directement sur les appareils Android.Cet identifiant est fourni via l'API Credential Manager, qui est l'implémentation Android de la norme W3C Digital Credential API.
Pour les utilisateurs, cela élimine complètement la nécessité de valider manuellement leur adresse e-mail via des canaux externes. Pour les développeurs, l'API fournit de manière sécurisée ces revendications utilisateur validées dans tous les scénarios, que vous créiez un flux de création de compte, un processus de récupération ou une authentification renforcée à haut risque.
Bien que cette adresse e-mail validée spécifique provienne de manière sécurisée du compte Google de l'utilisateur sur son appareil, l'API Digital Credentials sous-jacente est indépendante de l'émetteur. Cela favorise un écosystème ouvert, permettant à tout détenteur d'un identifiant numérique avec une revendication d'adresse e-mail de proposer cette validation à votre application.
Expérience utilisateur
La beauté de cette API réside dans sa simplicité pour l'utilisateur final. Au lieu de chercher des codes OTP, l'expérience est intégrée directement dans l'OS Android :
- Lancement : le processus commence lorsqu'un utilisateur se concentre sur un champ de saisie d'adresse e-mail ou appuie sur un bouton "S'inscrire" ou "Récupérer le compte". Vous pouvez également lancer le processus au chargement de la page.
- Transparence : une bottom sheet Android native s'affiche, détaillant clairement les données demandées (par exemple, l'adresse e-mail validée de l'utilisateur).
- Consentement en un seul geste : l'utilisateur appuie simplement sur "Accepter et continuer" pour partager les données.
- Progression immédiate : une fois le consentement donné, l'application reçoit les données instantanément. Pour les flux d'inscription ou de récupération de compte, vous pouvez ensuite faire passer l'utilisateur à la création d'une clé d'accès, en vous assurant que :
- les utilisateurs n'ont pas à saisir manuellement d'informations, contrairement à l'inscription traditionnelle avec nom d'utilisateur/mot de passe ;
- leur prochaine connexion est encore plus rapide et plus sécurisée.
Cas d'utilisation 1. Inscription
Accélérez l'intégration en récupérant une adresse e-mail validée dès que l'utilisateur appuie sur "S'inscrire". Nous vous recommandons vivement d'associer la récupération de l'adresse e-mail validée à la création d'une clé d'accès, qui fait également partie de l'API Credential Manager :
Remarque : Vous pouvez également récupérer d'autres champs non validés, tels que le prénom, le nom, le nom complet, la photo de profil et le domaine hébergé associés à l'adresse e-mail validée d'un utilisateur.
Cas d'utilisation 2. Récupération de compte
Évitez aux utilisateurs de chercher des codes de récupération dans leurs dossiers de spam en leur permettant de récupérer leur compte à l'aide de l'adresse e-mail validée stockée de manière sécurisée sur leur appareil :
Cas d'utilisation 3. Réauthentification pour les actions sensibles
Protégez les actions utilisateur sensibles, telles que la modification des paramètres ou la mise à jour des informations de profil, en exigeant une étape de réauthentification rapide. Au lieu d'un mot de passe à usage unique, vous pouvez fournir une validation simple à l'aide de l'adresse e-mail validée de l'appareil :
Points importants à prendre en compte
Lorsque vous concevez votre architecture d'authentification autour de l'API Digital Credentials, gardez à l'esprit les points suivants :
- Compatibilité avec les comptes : pour l'identifiant d'adresse e-mail spécifique émis par Google, seuls les comptes Google personnels standards sont compatibles (les comptes Workspace et supervisés ne le sont pas pour le moment). N'oubliez pas que l'API Credential Manager elle-même est indépendante de l'émetteur, ce qui signifie que d'autres fournisseurs d'identité peuvent émettre des identifiants avec leurs propres règles de compatibilité avec les comptes.
- Autres données utilisateur : au-delà de l'adresse e-mail, vous pouvez demander le prénom, le nom, le nom complet et la photo de profil de l'utilisateur. Toutefois, notez que seule l'adresse e-mail est validée par Google.
- Validez automatiquement vos comptes @gmail : l'API fournit des adresses e-mail validées pour tous les comptes Google personnels. Nous vous recommandons de valider automatiquement les utilisateurs @gmail.com et de rediriger les domaines personnalisés vers votre flux de validation existant, par exemple un flux de mots de passe à usage unique. Vous vous assurez ainsi de conserver un accès à long terme pour les domaines externes qui ne sont pas directement gérés par Google.
- Complémentaire à Se connecter avec Google : bien que le nouvel identifiant d'adresse e-mail validée et l'API Se connecter avec Google fournissent une adresse e-mail validée, le choix dépend de l'expérience utilisateur souhaitée :
- Utilisez Se connecter avec Google lorsque vos utilisateurs souhaitent créer une session de connexion fédérée.
- Utilisez l'adresse e-mail validée lorsque vos utilisateurs souhaitent se connecter de manière traditionnelle avec un nom d'utilisateur/mot de passe ou une clé d'accès, mais qu'ils veulent valider automatiquement l'adresse e-mail sans avoir à effectuer manuellement la tâche d'un mot de passe à usage unique.
Conclusion et prochaines étapes
En intégrant la nouvelle adresse e-mail validée via l'API Credential Manager, vous pouvez réduire considérablement les difficultés d'intégration et offrir aux utilisateurs un parcours d'authentification plus simple et plus sécurisé. Cela représente un changement vers un avenir où la "validation" n'est plus une tâche manuelle pour l'utilisateur, mais une partie intégrée et simple de l'expérience mobile native.
Vous voulez voir comment cela s'intègre à votre propre application ? Pour commencer, mettez à jour votre projet vers la dernière API Credential Manager et consultez notre guide d'intégration. Nous vous encourageons à découvrir comment cette validation simplifiée peut simplifier vos parcours utilisateur critiques, de l'optimisation de la création de compte à l'amélioration des flux de réauthentification.
-
TutorielsPour les développeurs Android, l'API Credential Manager vous aide à guider vos utilisateurs vers l'utilisation de clés d'accès tout en assurant la compatibilité continue avec les mécanismes de connexion traditionnels, tels que les mots de passe.
Niharika Arora, Vinisha Athwani • 6 minutes de lecture -
TutorielsBienvenue dans la série d'articles de blog "Créer des applications Android intelligentes", dans laquelle nous prenons une application Android de base et la transformons en une expérience personnalisée, intelligente et agentique. Dans notre article précédent, nous avons présenté Jetpacker, l'application de démonstration que nous utiliserons tout au long de cette série.
Caren Chang • 6 minutes de lecture -
TutorielsBienvenue dans la série d'articles de blog "Créer des applications Android intelligentes", dans laquelle nous prenons une application Android de base et la transformons en une expérience personnalisée, intelligente et agentique.
Thomas Ezan, Jolanda Verhoef, Caren Chang • 8 minutes de lecture
Recevez chaque semaine les dernières informations sur le développement Android dans votre boîte de réception.