Semplificare i percorsi utente con l'email verificata tramite Gestore delle credenziali
Lettura di 3 minuti
Nel panorama digitale moderno, il primo incontro di un utente con un'app è spesso il più importante. Tuttavia, per decenni, questa interazione iniziale è stata ostacolata dalla complessità dei metodi di verifica tradizionali. Oggi siamo felici di annunciare una nuova credenziale email verificata emessa da Google, che gli sviluppatori possono ora recuperare direttamente dall'API Digital Credential di Gestore delle credenziali di Android.
Il problema: complessità dell'autenticazione nell'era moderna
L'"era attuale" dell'autenticazione è definita da un compromesso tra sicurezza e praticità. Per assicurarti che un utente sia proprietario dell'indirizzo email che fornisce, in genere utilizzi password monouso o "link magici" inviati via email o SMS.
Sebbene efficaci, questi passaggi tradizionali introducono ostacoli significativi:
- Cambio di contesto: gli utenti devono uscire dall'app, aprire la posta in arrivo o l'app di messaggistica, trovare il codice e tornare, una procedura in cui molti potenziali utenti semplicemente abbandonano.
- Problemi di recapito: sebbene le email siano senza costi, possono essere ritardate o deviate nelle cartelle Spam.
- Complessità dell'onboarding: ogni secondo in più trascorso nel "ciclo di verifica" è un secondo in cui un utente potrebbe perdere interesse, con un impatto diretto sui tassi di conversione.
La soluzione: email verificata senza interruzioni
Google ora emette una credenziale email verificata tramite crittografia direttamente sui dispositivi Android.Questa credenziale email verificata viene fornita tramite l'API Credential Manager, che è l'implementazione di Android dello standard API Digital Credential del W3C.
Per gli utenti, questo elimina completamente la necessità di verificare manualmente la propria email tramite canali esterni. Per gli sviluppatori, l'API fornisce in modo sicuro queste attestazioni utente verificate per qualsiasi scenario, sia che tu stia creando un flusso di creazione dell'account, una procedura di recupero o un'autenticazione step-up ad alto rischio.
Sebbene questo indirizzo email verificato specifico provenga in modo sicuro dall'Account Google dell'utente sul suo dispositivo, l'API Digital Credentials sottostante è indipendente dall'emittente. Ciò favorisce un ecosistema aperto, consentendo a qualsiasi titolare di una credenziale digitale con un'attestazione email di offrire la verifica alla tua app.
Esperienza utente
La bellezza di questa API risiede nella sua semplicità per l'utente finale. Invece di cercare i codici OTP, l'esperienza è integrata direttamente nel sistema operativo Android:
- Avvio: la procedura inizia quando un utente si concentra su un campo di immissione email o tocca un pulsante "Registrati" o "Recupera account". Puoi anche avviare la procedura al caricamento pagina.
- Trasparenza: viene visualizzato un riquadro inferiore nativo di Android che descrive chiaramente i dati richiesti (ad esempio, l'indirizzo email verificato dell'utente).
- Consenso con un tocco: l'utente tocca semplicemente "Accetto e continua" per condividere i dati.
- Avanzamento immediato: una volta fornito il consenso, l'app riceve immediatamente i dati. Per i flussi di registrazione o di recupero dell'account, puoi quindi passare senza problemi alla creazione della passkey, assicurandoti che:
- Gli utenti non devono inserire manualmente le informazioni utente, a differenza della registrazione tradizionale con nome utente/password.
- Il prossimo accesso è ancora più veloce e sicuro.
Caso d'uso 1. Registrazione
Accelera l'onboarding recuperando un'email verificata nel momento in cui l'utente tocca "Registrati". Ti consigliamo vivamente di abbinare il recupero dell'email verificata alla creazione della passkey, anch'essa parte dell'API Credential Manager:
Nota: puoi anche recuperare altri campi non verificati, come il nome, il cognome, il nome, l'immagine del profilo e il dominio ospitato collegato all'email verificata di un utente.
Caso d'uso 2. Recupero dell'account
Elimina la frustrazione degli utenti che cercano i codici di recupero nelle cartelle Spam consentendo loro di recuperare il proprio account utilizzando l'email verificata memorizzata in modo sicuro sul dispositivo:
Caso d'uso 3. Autenticazione per azioni sensibili
Proteggi le azioni utente sensibili, come la modifica delle impostazioni o l'aggiornamento dei dettagli del profilo, richiedendo un rapido passaggio di riautenticazione. Invece di un codice OTP, puoi fornire una verifica a basso attrito utilizzando l'email verificata del dispositivo:
Considerazioni importanti
Quando progetti l'architettura di autenticazione basata sull'API Digital Credentials, tieni presente i seguenti dettagli:
- Supporto dell'account: per la credenziale email specifica emessa da Google, sono supportati solo gli Account Google consumer standard (gli account Workspace e supervisionati non sono attualmente supportati). Tieni presente che l'API Credential Manager è indipendente dall'emittente, il che significa che altri provider di identità possono emettere credenziali con le proprie norme di supporto dell'account.
- Altri dati utente: oltre all'email, puoi richiedere il nome, il cognome, il nome completo e l'immagine del profilo dell'utente. Tuttavia, tieni presente che solo l'email viene verificata da Google.
- Verifica automatica degli account @gmail: l'API fornisce email verificate per tutti gli Account Google consumer. Ti consigliamo di verificare automaticamente gli utenti @gmail.com e di indirizzare i domini personalizzati al flusso di verifica esistente, ad esempio un flusso OTP. In questo modo, mantieni l'accesso a lungo termine per i domini esterni non gestiti direttamente da Google.
- Complementare ad Accedi con Google: sebbene sia la nuova credenziale email verificata sia l'API Accedi con Google forniscano un'email verificata, la scelta dipende dall'esperienza utente prevista:
- Utilizza Accedi con Google quando gli utenti vogliono creare una sessione di accesso federato.
- Utilizza l'email verificata quando gli utenti vogliono accedere in modo tradizionale con un nome utente/password o una passkey, ma vogliono verificare automaticamente l'indirizzo email senza la noiosa attività manuale di un codice OTP.
Conclusioni e passaggi successivi
Integrando la nuova email verificata tramite l'API Credential Manager, puoi ridurre drasticamente la complessità dell'onboarding e offrire agli utenti un percorso di autenticazione più semplice e sicuro. Questo rappresenta un passaggio verso un futuro in cui la "verifica" non è più un'attività manuale per l'utente, ma una parte integrata e senza interruzioni dell'esperienza mobile nativa.
Vuoi vedere come si adatta alla tua app? Per iniziare, aggiorna il tuo progetto all'ultima API Credential Manager ed esplora la nostra Guida all'integrazione. Ti invitiamo a scoprire in che modo questa verifica semplificata può semplificare i percorsi utente critici, dall'ottimizzazione della creazione dell'account al miglioramento dei flussi di riautenticazione.
-
Guide pratichePer gli sviluppatori Android, l'API Credential Manager ti aiuta a guidare gli utenti verso l'utilizzo delle passkey, garantendo al contempo il supporto continuo per i meccanismi di accesso tradizionali, come le password.
Niharika Arora, Vinisha Athwani • Lettura di 6 minuti -
Guide praticheBentornato alla serie di post del blog "Creare app per Android intelligenti", in cui prendiamo un'app per Android di base e la trasformiamo in un'esperienza personalizzata, intelligente e agentica. Nel post precedente abbiamo presentato Jetpacker, l'app demo che utilizzeremo in questa serie.
Caren Chang • Lettura di 6 minuti -
Guide praticheBentornato alla serie di post del blog "Creare app per Android intelligenti", in cui prendiamo un'app per Android di base e la trasformiamo in un'esperienza personalizzata, intelligente e agentica.
Thomas Ezan, Jolanda Verhoef, Caren Chang • Lettura di 8 minuti
Ricevi settimanalmente nella tua casella di posta gli ultimi approfondimenti sullo sviluppo di Android.