Zoho تحقّق سرعات تسجيل دخول أسرع 6 مرّات باستخدام مفتاح المرور وتكامل Credential Manager
قراءة لمدة 10 دقائق
بصفتك مطوّر تطبيقات Android، أنت تبحث باستمرار عن طرق لتعزيز الأمان وتحسين تجربة المستخدم وتبسيط عملية التطوير. حقّقت Zoho، وهي مجموعة برامج شاملة مستندة إلى السحابة الإلكترونية تركّز على الأمان والتجارب السلسة، تحسينات كبيرة من خلال استخدام مفاتيح المرور في تطبيقها OneAuth على Android.
منذ دمج مفاتيح المرور في عام 2024، حقّقت Zoho سرعات تسجيل دخول أسرع 6 مرّات من الطرق السابقة ونموًا بنسبة% 31 في استخدام مفاتيح المرور على أساس شهري.
تتناول دراسة الحالة هذه استخدام Zoho لمفاتيح المرور وواجهة برمجة التطبيقات Credential Manager على Android لمعالجة صعوبات المصادقة. وتقدّم تفاصيل عملية التنفيذ الفني وتبرز النتائج المؤثرة.
تجاوز تحديات المصادقة
تستخدم Zoho مجموعة من طرق المصادقة لحماية حسابات المستخدمين. ويشمل ذلك Zoho OneAuth، وهو حلّ المصادقة المتعدّدة العوامل (MFA) الخاص بها، والذي كان يتيح المصادقة المستندة إلى كلمة المرور والمصادقة بدون كلمة مرور باستخدام الإشعارات الفورية ورموز الاستجابة السريعة وكلمات المرور الصالحة لمرة واحدة المستندة إلى الوقت (TOTP). كانت Zoho تتيح أيضًا عمليات تسجيل الدخول الموحّدة، ما يسمح بالمصادقة من خلال لغة ترميز تأكيد الأمان (SAML) وموفّري الهوية الآخرين من جهات خارجية.
التحديات
هدفت Zoho، مثل العديد من المؤسسات، إلى تحسين أمان المصادقة وتجربة المستخدم مع تقليل الأعباء التشغيلية. تشمل التحديات الرئيسية التي أدّت إلى استخدام مفاتيح المرور ما يلي:
- الثغرات الأمنية: جعلت الطرق التقليدية المستندة إلى كلمة المرور المستخدمين عرضة لهجمات التصيّد الاحتيالي وعمليات اختراق كلمات المرور.
- إزعاج المستخدمين: أدّى الإفراط في استخدام كلمات المرور إلى نسيانها والإحباط وزيادة الاعتماد على عمليات الاسترداد المعقّدة.
- عدم الكفاءة التشغيلية: أدّت معالجة عمليات إعادة ضبط كلمات المرور ومشاكل المصادقة المتعدّدة العوامل إلى زيادة كبيرة في تكاليف الدعم.
- المخاوف بشأن قابلية التوسّع: تطلّبت قاعدة المستخدمين المتزايدة حلاً أكثر أمانًا وكفاءة للمصادقة.
لماذا تم الانتقال إلى استخدام مفاتيح المرور؟
تم استخدام مفاتيح المرور في تطبيقات Zoho لمعالجة تحديات المصادقة من خلال تقديم طريقة بدون كلمة مرور تحسّن بشكل كبير الأمان وتجربة المستخدم. يستفيد هذا الحلّ من المصادقة المقاومة للتصيّد الاحتيالي وبيانات الاعتماد المتزامنة على السحابة الإلكترونية للوصول بسهولة إلى الأجهزة المختلفة، والمقاييس الحيوية (مثل بصمة الإصبع أو التعرّف على الوجوه) أو رقم التعريف الشخصي أو النقش لتسجيل الدخول بشكل آمن، ما يقلّل من الثغرات الأمنية والمشاكل المرتبطة بكلمات المرور التقليدية.
من خلال استخدام مفاتيح المرور مع Credential Manager، قلّلت Zoho أوقات تسجيل الدخول بما يصل إلى 6 مرّات، وخفّضت تكاليف الدعم المرتبطة بكلمات المرور، وشهدت استخدامًا قويًا من جانب المستخدمين، حيث تضاعفت عمليات تسجيل الدخول باستخدام مفاتيح المرور في 4 أشهر مع نمو بنسبة% 31 على أساس شهري. يستمتع مستخدمو Zoho الآن بتسجيل دخول أسرع وأسهل وأمان مقاوم للتصيّد الاحتيالي.
التنفيذ باستخدام "مدير بيانات الاعتماد" على Android
كيف حقّقت Zoho هذه النتائج؟ استخدمت Zoho واجهة برمجة التطبيقات Credential Manager على Android، وهي مكتبة Jetpack المقترَحة لتنفيذ المصادقة على Android.
يوفر Credential Manager واجهة برمجة تطبيقات موحدة تبسط التعامل مع طرق المصادقة المختلفة. بدلاً من استخدام واجهات برمجة تطبيقات مختلفة لكلمات المرور ومفاتيح المرور وعمليات تسجيل الدخول الموحّدة (مثل "تسجيل الدخول باستخدام حساب Google")، يمكنك استخدام واجهة واحدة.
تطلّب استخدام مفاتيح المرور في Zoho إجراء تعديلات من جهة العميل ومن جهة الخادم. في ما يلي تفاصيل عملية إنشاء مفتاح المرور وتسجيل الدخول والتنفيذ من جهة الخادم.
إنشاء مفتاح مرور
لإنشاء مفتاح مرور، يستردّ التطبيق أولاً تفاصيل الإعداد من خادم Zoho. تشمل هذه العملية عملية تحقّق فريدة، مثل بصمة الإصبع أو التعرّف على الوجوه. يستخدم التطبيق بيانات التحقق من الهوية هذه، المنسّقة كسلسلة requestJson)، لإنشاء CreatePublicKeyCredentialRequest. بعد ذلك، يستدعي التطبيق طريقة credentialManager.createCredential التي تطلب من المستخدم المصادقة باستخدام قفل شاشة جهازه (المقاييس الحيوية أو بصمة الإصبع أو رقم التعريف الشخصي وما إلى ذلك).
عند تأكيد المستخدم بنجاح، يتلقّى التطبيق بيانات اعتماد مفتاح المرور الجديد، ويعيد إرسالها إلى خادم Zoho للتحقّق منها، ثم يخزّن الخادم معلومات مفتاح المرور المرتبطة بحساب المستخدم. يرصد التطبيق حالات الفشل أو عمليات الإلغاء من جانب المستخدم أثناء العملية ويتعامل معها.
تسجيل الدخول
يبدأ تطبيق Zoho على Android عملية تسجيل الدخول باستخدام مفتاح المرور من خلال طلب خيارات تسجيل الدخول، بما في ذلك challenge فريد، من خادم Zoho من جهة الخلفية. بعد ذلك، يستخدم التطبيق هذه البيانات لإنشاء GetCredentialRequest، ما يشير إلى أنّه سيتم إجراء المصادقة باستخدام مفتاح مرور. ثم يستدعي واجهة برمجة التطبيقات CredentialManager.getCredential() على Android باستخدام هذا الطلب. يؤدي هذا الإجراء إلى ظهور واجهة نظام Android موحّدة تطلب من المستخدم اختيار حساب Zoho (إذا كانت هناك مفاتيح مرور متعددة) والمصادقة باستخدام قفل الشاشة الذي تم ضبطه على جهازه (بصمة الإصبع أو مسح الوجه أو رقم التعريف الشخصي). بعد المصادقة بنجاح، يعرض Credential Manager تأكيدًا موقّعًا (إثبات تسجيل الدخول) لتطبيق Zoho. يعيد التطبيق توجيه هذا التأكيد إلى خادم Zoho، الذي يتحقّق من التوقيع مقابل المفتاح العام المخزّن للمستخدم ويؤكّد صحة التحدّي، ما يكمل عملية تسجيل الدخول الآمنة.
التنفيذ من جهة الخادم
استفادت Zoho من الانتقال إلى استخدام مفاتيح المرور من خلال امتثال أنظمة الخلفية لمعيار FIDO WebAuthn، ما بسّط عملية التنفيذ من جهة الخادم. ومع ذلك، كانت لا تزال هناك حاجة إلى إجراء تعديلات محدّدة لدمج وظائف مفتاح المرور بالكامل.
كان التحدي الأهم هو تعديل وحدة تخزين بيانات الاعتماد. تطلّبت طرق المصادقة الحالية في Zoho، التي كانت تستخدم في المقام الأول كلمات المرور ومفاتيح الأمان FIDO للمصادقة المتعدّدة العوامل، طرق تخزين مختلفة عن مفاتيح المرور، التي تستند إلى المفاتيح العامة المشفرة. لمعالجة ذلك، نفّذت Zoho مخطط قاعدة بيانات جديدًا مصمّمًا خصيصًا لتخزين المفاتيح العامة لمفاتيح المرور والبيانات ذات الصلة بشكل آمن وفقًا لبروتوكولات WebAuthn. تم إنشاء هذا النظام الجديد إلى جانب آلية بحث للتحقّق من بيانات الاعتماد واستردادها استنادًا إلى معلومات المستخدم والجهاز، ما يضمن التوافق مع طرق المصادقة القديمة.
تضمّن تعديل آخر من جهة الخادم تنفيذ إمكانية معالجة الطلبات من أجهزة Android. تستخدم طلبات مفاتيح المرور الصادرة من تطبيقات Android تنسيقًا فريدًا للمصدر (android:apk-key-hash:example) يختلف عن مصادر الويب العادية التي تستخدم تنسيقًا مستندًا إلى معرّف الموارد المنتظم (URI) (https://example.com/app). كان من الضروري تعديل منطق الخادم لتحليل هذا التنسيق بشكل صحيح واستخراج تجزئة بصمة الإصبع SHA-256 لشهادة توقيع التطبيق والتحقّق منها مقابل قائمة مسجّلة مسبقًا. تضمن خطوة التحقّق هذه أنّ طلبات المصادقة صادرة فعلاً من تطبيق Zoho على Android وتحمي من هجمات التصيّد الاحتيالي.
يوضّح مقتطف الرمز هذا كيف يتحقّق الخادم من تنسيق المصدر الخاص بنظام Android ويؤكّد صحة تجزئة الشهادة:
val origin: String = clientData.getString("origin")
if (origin.startsWith("android:apk-key-hash:")) {
val originSplit: List<String> = origin.split(":")
if (originSplit.size > 3) {
val androidOriginHashDecoded: ByteArray = Base64.getDecoder().decode(originSplit[3])
if (!androidOriginHashDecoded.contentEquals(oneAuthSha256FingerPrint)) {
throw IAMException(IAMErrorCode.WEBAUTH003)
}
} else {
// Optional: Handle the case where the origin string is malformed }
}معالجة الأخطاء
نفّذت Zoho آليات فعالة لمعالجة الأخطاء لإدارة الأخطاء التي تظهر للمستخدمين والمطوّرين. ظهر خطأ شائع، وهو CreateCredentialCancellationException، عندما ألغى المستخدمون إعداد مفتاح المرور يدويًا. تتبّعت Zoho مدى تكرار هذا الخطأ لتقييم التحسينات المحتمَلة لتجربة المستخدم. استنادًا إلى اقتراحات تجربة المستخدم على Android، اتّخذت Zoho خطوات لتوعية المستخدمين بشكل أفضل بشأن مفاتيح المرور، والتأكّد من أنّ المستخدمين على علم بتوفّر مفاتيح المرور، وتشجيع استخدامها أثناء محاولات تسجيل الدخول اللاحقة.
يوضّح مثال الرمز هذا طريقة Zoho في معالجة أخطاء إنشاء مفاتيح المرور الأكثر شيوعًا:
private fun handleFailure(e: CreateCredentialException) {
val msg = when (e) {
is CreateCredentialCancellationException -> {
Analytics.addAnalyticsEvent(eventProtocol: "PASSKEY_SETUP_CANCELLED", GROUP_NAME)
Analytics.addNonFatalException(e)
"The operation was canceled by the user."
}
is CreateCredentialInterruptedException -> {
Analytics.addAnalyticsEvent(eventProtocol: "PASSKEY_SETUP_INTERRUPTED", GROUP_NAME)
Analytics.addNonFatalException(e)
"Passkey setup was interrupted. Please try again."
}
is CreateCredentialProviderConfigurationException -> {
Analytics.addAnalyticsEvent(eventProtocol: "PASSKEY_PROVIDER_MISCONFIGURED", GROUP_NAME)
Analytics.addNonFatalException(e)
"Credential provider misconfigured. Contact support."
}
is CreateCredentialUnknownException -> {
Analytics.addAnalyticsEvent(eventProtocol: "PASSKEY_SETUP_UNKNOWN_ERROR", GROUP_NAME)
Analytics.addNonFatalException(e)
"An unknown error occurred during Passkey setup."
}
is CreatePublicKeyCredentialDomException -> {
Analytics.addAnalyticsEvent(eventProtocol: "PASSKEY_WEB_AUTHN_ERROR", GROUP_NAME)
Analytics.addNonFatalException(e)
"Passkey creation failed: ${e.domError}"
}
else -> {
Analytics.addAnalyticsEvent(eventProtocol: "PASSKEY_SETUP_FAILED", GROUP_NAME)
Analytics.addNonFatalException(e)
"An unexpected error occurred. Please try again."
}
}
}اختبار مفاتيح المرور في بيئات الشبكة الداخلية
واجهت Zoho تحديًا أوليًا في اختبار مفاتيح المرور ضمن بيئة شبكة داخلية مغلقة. تتطلّب عملية التحقّق من مفاتيح المرور في "مدير كلمات المرور في Google" الوصول إلى نطاق عام للتحقّق من نطاق الطرف المعتمِد (RP). ومع ذلك، لم تكن بيئة الاختبار الداخلية في Zoho تتيح الوصول إلى الإنترنت العام، ما أدّى إلى فشل عملية التحقّق وإعاقة اختبار المصادقة الناجحة باستخدام مفتاح المرور. لتجاوز ذلك، أنشأت Zoho بيئة اختبار يمكن الوصول إليها علنًا، بما في ذلك استضافة خادم مؤقت يحتوي على ملف رابط التنقل إلى مواد العرض والتحقّق من صحة النطاق.
يوضّح هذا المثال من ملف assetlinks.json المستخدَم في بيئة الاختبار العامة في Zoho كيفية ربط نطاق الطرف المعتمِد بتطبيق Android المحدّد للتحقّق من صحة مفتاح المرور.
[
{
"relation": [
"delegate_permission/common.handle_all_urls",
"delegate_permission/common.get_login_creds"
],
"target": {
"namespace": "android_app",
"package_name": "com.zoho.accounts.oneauth",
"sha256_cert_fingerprints": [
"SHA_HEX_VALUE"
]
}
}
]التكامل مع خادم FIDO حالي
يستخدم نظام مفاتيح المرور على Android معيار FIDO2 WebAuthn الحديث. يتطلّب هذا المعيار طلبات بتنسيق JSON محدّد، ما يساعد في الحفاظ على الاتساق بين التطبيقات الأصلية ومنصات الويب. لتفعيل إمكانية استخدام مفاتيح المرور على Android، أجرت Zoho تغييرات طفيفة على التوافق والبنية لإنشاء الطلبات ومعالجتها بشكل صحيح بما يتوافق مع بنية JSON المطلوبة في FIDO2.
تضمّن هذا التعديل على الخادم عدة تعديلات فنية محدّدة:
1. تحويل الترميز: يحوّل الخادم ترميز Base64 لعنوان URL (المستخدَم عادةً في WebAuthn للحقول مثل معرّفات بيانات الاعتماد) إلى ترميز Base64 العادي قبل تخزين البيانات ذات الصلة. يوضّح مقتطف الرمز أدناه كيفية ترميز rawId إلى Base64 العادي:
// Convert rawId bytes to a standard Base64 encoded string for storage val base64RawId: String = Base64.getEncoder().encodeToString(rawId.toByteArray())
2. تنسيق قائمة النقل: لضمان معالجة البيانات بشكل متّسق، يعالج منطق الخادم قوائم آليات النقل (مثل USB وNFC وBluetooth، التي تحدّد كيفية تواصل أداة المصادقة) كصفائف JSON.
3. محاذاة بيانات العميل: عدّل فريق Zoho طريقة ترميز الخادم وفك ترميز حقل clientDataJson. يضمن ذلك أن تتطابق بنية البيانات بدقة مع توقّعات واجهات برمجة التطبيقات الداخلية الحالية في Zoho. يوضّح المثال أدناه جزءًا من منطق التحويل الذي يتم تطبيقه على بيانات العميل قبل أن يعالجها الخادم:
private fun convertForServer(type: String): String {
val clientDataBytes = BaseEncoding.base64().decode(type)
val clientDataJson = JSONObject(String(clientDataBytes, StandardCharsets.UTF_8))
val clientJson = JSONObject()
val challengeFromJson = clientDataJson.getString("challenge")
// 'challenge' is a technical identifier/token, not localizable text.
clientJson.put("challenge", BaseEncoding.base64Url()
.encode(challengeFromJson.toByteArray(StandardCharsets.UTF_8)))
clientJson.put("origin", clientDataJson.getString("origin"))
clientJson.put("type", clientDataJson.getString("type"))
clientJson.put("androidPackageName", clientDataJson.getString("androidPackageName"))
return BaseEncoding.base64().encode(clientJson.toString().toByteArray())
}إرشادات المستخدم والإعدادات المفضّلة للمصادقة
تضمّن جزء أساسي من استراتيجية Zoho لمفاتيح المرور تشجيع المستخدمين على استخدامها مع توفير المرونة لتتوافق مع المتطلبات التنظيمية المختلفة. تم تحقيق ذلك من خلال تصميم واجهة مستخدم دقيق وعناصر التحكّم في السياسات.
أدركت Zoho أنّ المؤسسات لديها احتياجات أمنية مختلفة. لتلبية ذلك، نفّذت Zoho ما يلي:
- فرض المشرف: من خلال لوحة تحكّم المشرف في Zoho Directory، يمكن للمشرفين تحديد مفاتيح المرور كطريقة المصادقة الإلزامية التلقائية لمؤسستهم بالكامل. عند تفعيل هذه السياسة، يُطلب من الموظفين إعداد مفتاح مرور عند تسجيل الدخول التالي واستخدامه من الآن فصاعدًا.
- اختيار المستخدم: إذا لم تفرض المؤسسة سياسة محدّدة، يحتفظ المستخدمون الأفراد بعناصر التحكّم. يمكنهم اختيار طريقة المصادقة المفضّلة لديهم أثناء تسجيل الدخول، والاختيار من بين مفاتيح المرور أو الخيارات الأخرى التي تم ضبطها من خلال إعدادات المصادقة.
لجعل استخدام مفاتيح المرور جذابًا ومباشرًا للمستخدمين النهائيين، نفّذت Zoho ما يلي:
- سهولة الإعداد: دمجت Zoho عملية إعداد مفتاح المرور مباشرةً في تطبيق Zoho OneAuth للأجهزة الجوّالة (المتوفّر على كل من Android وiOS). يمكن للمستخدمين ضبط مفاتيح المرور بسهولة في التطبيق في أي وقت، ما يسهّل عملية الانتقال.
- الوصول المتّسق: تم تفعيل إمكانية استخدام مفاتيح المرور في نقاط الاتصال الرئيسية للمستخدمين، ما يضمن إمكانية تسجيل المستخدمين والمصادقة باستخدام مفاتيح المرور من خلال:
- تطبيق Zoho OneAuth للأجهزة الجوّالة (Android وiOS)
- صفحة حساباتهم على Zoho على الويب
ضمنت هذه الطريقة إمكانية الوصول إلى عملية إعداد مفاتيح المرور واستخدامها ودمجها في المنصات التي يستخدمها المستخدمون حاليًا، بغض النظر عمّا إذا كان المشرف قد فرضها أو اختارها المستخدم. يمكنك الاطّلاع على مزيد من المعلومات حول كيفية إنشاء مسارات مستخدم سلسة للمصادقة باستخدام مفتاح المرور من خلال استكشاف دليل تجربة المستخدم الشامل لـ مفاتيح المرور.
التأثير في سرعة المطوّرين وكفاءة التكامل
ساعد "مدير بيانات الاعتماد"، بصفته واجهة برمجة تطبيقات موحّدة، أيضًا في تحسين إنتاجية المطوّرين مقارنةً بمسارات تسجيل الدخول القديمة. قلّل ذلك من تعقيد التعامل مع طرق وواجهات برمجة تطبيقات متعددة للمصادقة بشكل منفصل، ما أدّى إلى تكامل أسرع، من أشهر إلى أسابيع، وأخطاء أقل في التنفيذ. بسّط ذلك بشكل جماعي عملية تسجيل الدخول وحسّن الموثوقية العامة.
من خلال استخدام مفاتيح المرور مع Credential Manager، حقّقت Zoho تحسينات كبيرة وقابلة للقياس على جميع المستويات:
- تحسينات كبيرة في السرعة
- تسجيل الدخول أسرع مرّتين مقارنةً بالمصادقة التقليدية باستخدام كلمة المرور
- تسجيل الدخول أسرع 4 مرّات مقارنةً باسم المستخدم أو رقم الهاتف الجوّال مع المصادقة باستخدام كلمة المرور لمرة واحدة عبر البريد الإلكتروني أو الرسائل النصية القصيرة
- تسجيل الدخول أسرع 6 مرّات مقارنةً باسم المستخدم وكلمة المرور والمصادقة باستخدام كلمة المرور لمرة واحدة (OTP) عبر الرسائل القصيرة أو برنامج المصادقة
- خفض تكاليف الدعم
- تقليل طلبات الدعم المرتبطة بكلمات المرور، خاصةً كلمات المرور المنسية.
- تكاليف أقل مرتبطة بالمصادقة الثنائية المستندة إلى الرسائل النصية القصيرة، لأنّه يمكن للمستخدمين الحاليين استخدام مفاتيح المرور مباشرةً
- استخدام قوي من جانب المستخدمين وأمان محسّن:
- تضاعفت عمليات تسجيل الدخول باستخدام مفاتيح المرور في 4 أشهر فقط، ما يشير إلى قبول المستخدمين لها بشكل كبير.
- المستخدمون الذين ينتقلون إلى استخدام مفاتيح المرور محميون بالكامل من التهديدات الشائعة للتصيّد الاحتيالي وعمليات اختراق كلمات المرور.
- مع نمو استخدام مفاتيح المرور بنسبة% 31 على أساس شهري، يستفيد المزيد من المستخدمين يوميًا من الأمان المحسّن ضد الثغرات الأمنية مثل التصيّد الاحتيالي وعمليات تبديل شريحة SIM.
الاقتراحات وأفضل الممارسات
لاستخدام مفاتيح المرور بنجاح على Android، على المطوّرين اتّباع أفضل الممارسات التالية:
- الاستفادة من واجهة برمجة التطبيقات Credential Manager على Android:
- يبسّط Credential Manager عملية استرداد بيانات الاعتماد، ما يقلّل من جهد المطوّرين ويضمن تجربة مصادقة موحّدة.
- يتعامل مع كلمات المرور ومفاتيح المرور ومسارات تسجيل الدخول الموحّدة في واجهة واحدة.
- ضمان اتساق ترميز البيانات أثناء نقل البيانات من حلول المصادقة الأخرى في FIDO:
- تأكَّد من معالجة التنسيق المتّسق لجميع المدخلات/المخرجات أثناء نقل البيانات من حلول المصادقة الأخرى في FIDO، مثل مفاتيح الأمان FIDO.
- تحسين معالجة الأخطاء وتسجيلها:
- نفِّذ آليات فعالة لمعالجة الأخطاء لتوفير تجربة مستخدم سلسة.
- قدِّم رسائل خطأ مترجَمة واستخدِم سجلات تفصيلية لتحديد الأخطاء وحلّ حالات الفشل غير المتوقّعة.
- توعية المستخدمين بشأن خيارات استرداد مفتاح المرور:
- امنع حالات حظر الحساب من خلال توجيه المستخدمين بشكل استباقي بشأن خيارات الاسترداد.
- مراقبة مقاييس الاستخدام وملاحظات المستخدمين:
- تتبَّع تفاعل المستخدمين ومعدّلات استخدام مفاتيح المرور ومعدّلات تسجيل الدخول الناجحة لمواصلة تحسين تجربة المستخدم.
- أجرِ اختبارات أ/ب على مسارات المصادقة المختلفة لتحسين الإحالات الناجحة والاحتفاظ بالمستخدمين.
توفر مفاتيح المرور، إلى جانب واجهة برمجة التطبيقات Credential Manager على Android، حلاً قويًا وموحدًا للمصادقة يعزز الأمان مع تبسيط تجربة المستخدم. تقلّل مفاتيح المرور بشكل كبير من مخاطر التصيّد الاحتيالي وسرقة بيانات الاعتماد والوصول غير المصرَّح به. ننصح المطوّرين بتجربة هذه الميزة في تطبيقاتهم وتوفير طريقة المصادقة الأكثر أمانًا لمستخدميهم.
البدء باستخدام مفاتيح المرور وCredential Manager
يمكنك تجربة مفاتيح المرور و"مدير بيانات الاعتماد" على Android باستخدام نموذج الرمز البرمجي العام.
إذا كان لديك أي أسئلة أو واجهت أي مشاكل، يمكنك مشاركتها معنا من خلال أداة تتبُّع المشاكل في بيانات اعتماد Android.
-
دراسات حالةاستفادت Uber من واجهة برمجة التطبيقات Restore Credentials على Android لتبسيط عملية تسجيل الدخول إلى الأجهزة الجديدة، ما أدّى إلى تقليل عمليات تسجيل الدخول اليدوية بمقدار 4 ملايين عملية سنويًا وزيادة معدّل الاحتفاظ بالمستخدمين.
Niharika Arora, Tracy Agyemang • قراءة لمدة 5 دقائق -
دراسات حالةمن الأخبار العاجلة والترفيه إلى الرياضة والسياسة، X هو تطبيق للتواصل الاجتماعي يهدف إلى مساعدة ما يقرب من 500 مليون مستخدم في جميع أنحاء العالم في الحصول على القصة الكاملة مع جميع التعليقات المباشرة.
Niharika Arora, Tracy Agyemang • قراءة لمدة 3 دقائق -
دراسات حالةمع استخدام غالبية تطبيقات Android للغة Kotlin كلغة رئيسية، أصبحت مكتبة kotlinx.coroutines معيارًا فعليًا للبرمجة غير المتزامنة. تقدّم المكتبة طريقة مصمّمة ومنظّمة جيدًا لإدارة التدفقات المتزامنة التي تكون أصلية في Kotlin.
Jonathan Starup, Andrei Shikov • قراءة لمدة 7 دقائق
احصل على آخر الإحصاءات حول تطوير تطبيقات Android التي يتم إرسالها إلى بريدك الوارد أسبوعيًا.