0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

采用通行密鑰后,X的登錄成功率提高了1倍

谷歌開(kāi)發(fā)者 ? 來(lái)源:谷歌開(kāi)發(fā)者 ? 2025-01-20 10:11 ? 次閱讀

作者 / 開(kāi)發(fā)者關(guān)系工程師 Niharika Arora

X 是一款社交媒體應(yīng)用,涵蓋各類時(shí)事內(nèi)容,旨在幫助全球近 5 億用戶通過(guò)實(shí)時(shí)評(píng)述了解事件始末。最近,X 開(kāi)發(fā)者改進(jìn)了 Android 應(yīng)用的登錄流程,以便用戶不會(huì)錯(cuò)過(guò)他們感興趣的討論。通過(guò)使用 Credential Manager API,團(tuán)隊(duì)實(shí)施了新的通行密鑰身份驗(yàn)證,以便用戶更快捷、更輕松、更安全地訪問(wèn)應(yīng)用。

X

https://play.google.com/store/apps/details?id=com.twitter.android&hl=en_US

Credential Manager API

https://developer.android.google.cn/identity/sign-in/credential-manager

通行密鑰

https://developer.android.google.cn/design/ui/mobile/guides/patterns/passkeys

使用通行密鑰簡(jiǎn)化登錄流程

如今,基于密碼的傳統(tǒng)身份驗(yàn)證系統(tǒng)安全性較低,而且更容易受到網(wǎng)絡(luò)攻擊。許多用戶通常會(huì)選擇易于猜測(cè)的密碼,導(dǎo)致不法分子可以輕松暴力破解這些密碼。用戶還會(huì)在多個(gè)帳號(hào)中重復(fù)使用相同的密碼,這意味著如果一個(gè)密碼被黑客破解,所有帳號(hào)都會(huì)受到影響。

通行密鑰完全摒棄了密碼,解決了因弱密碼和網(wǎng)絡(luò)釣魚(yú)攻擊而日益增長(zhǎng)的賬戶安全問(wèn)題。該功能提供了更安全、更順暢的登錄體驗(yàn),讓用戶無(wú)需記住自己的用戶名或密碼。

“通行密鑰利用 PIN 碼或指紋、面部識(shí)別等生物識(shí)別數(shù)據(jù)取代密碼,是一種更簡(jiǎn)單、更安全的登錄方式?!?X 安全主管 Kylie McRoberts 表示。“我們探索了如何使用通行密鑰為用戶提供更輕松、更安全的登錄體驗(yàn),從而在幫助用戶保護(hù)帳號(hào)安全的同時(shí),還省去了記住密碼的麻煩。”

自 X 團(tuán)隊(duì)實(shí)施通行密鑰以來(lái),登錄時(shí)間大幅縮短,各項(xiàng)指標(biāo)也表明登錄流程有所改善。使用通行密鑰,應(yīng)用的登錄成功率比僅依靠密碼提高了一倍。團(tuán)隊(duì)還發(fā)現(xiàn),啟用通行密鑰的用戶提出的密碼重置請(qǐng)求也有所減少。

據(jù) X 開(kāi)發(fā)者表示,采用通行密鑰帶來(lái)的好處不止是提高安全性和簡(jiǎn)化登錄體驗(yàn),還有降低成本和改善用戶體驗(yàn)等。

Kylie 表示: “通行密鑰提供了強(qiáng)大的固有身份驗(yàn)證能力,幫助我們降低了基于短信的雙重身份驗(yàn)證相關(guān)成本。并且借助輕松登錄這一優(yōu)勢(shì),用戶更愿意使用我們的平臺(tái),因?yàn)檫@減少了記住或重置密碼的阻礙。”

通行密鑰依靠公鑰加密對(duì)用戶進(jìn)行身份驗(yàn)證并為他們提供私鑰。這意味著網(wǎng)站和應(yīng)用可以查看和存儲(chǔ)公鑰,但不能獲取由用戶的憑證提供程序加密和存儲(chǔ)的私鑰。由于密鑰是唯一的,并且與網(wǎng)站或應(yīng)用相關(guān)聯(lián),因此不易受網(wǎng)絡(luò)釣魚(yú)攻擊,從而進(jìn)一步增強(qiáng)了安全性。

使用 Credential Manager API

進(jìn)行無(wú)縫集成

為了集成通行密鑰,X 開(kāi)發(fā)者使用了 Android 的 Credential Manager API,據(jù) Kylie 表示,這使得整個(gè)過(guò)程 “非常順暢”。該 API 將 Smart Lock、One Tap 和 Google Sign-In 整合為一個(gè)單一、簡(jiǎn)化的工作流程。這也使開(kāi)發(fā)者能夠刪除數(shù)百行代碼,從而提高實(shí)現(xiàn)效率并減少維護(hù)開(kāi)銷。

最后,X 開(kāi)發(fā)者遷移到 Credential Manager 僅用了兩周的時(shí)間,然后用了兩周時(shí)間完全支持通行密鑰。X 資深工程師 Saurabh Arora 表示,這是一次 “非??焖俚倪w移”,團(tuán)隊(duì) “沒(méi)想到會(huì)如此簡(jiǎn)單直接”。得益于 Credential Manager 使用簡(jiǎn)單且基于協(xié)程的 API,處理多種身份驗(yàn)證選項(xiàng)的復(fù)雜性基本上得以消除,代碼數(shù)量、出現(xiàn)錯(cuò)誤的可能性以及整體的開(kāi)發(fā)者工作量也得以減少。

X 開(kāi)發(fā)者通過(guò)集成 Credential Manager API 顯著提升了開(kāi)發(fā)效率。借助 Credential Manager API 轉(zhuǎn)向采用通行密鑰,他們實(shí)現(xiàn)了:

身份驗(yàn)證模塊的代碼減少 80%

解決了 90% 的遺留邊緣案例錯(cuò)誤

GIS、One Tap 和 Smart Lock 需要處理的代碼減少 85%

使用 Credential Manager API 的最佳方法 (如 createCredential 和 getCredential),通過(guò)消除與各個(gè)協(xié)議相關(guān)的自定義邏輯復(fù)雜性,簡(jiǎn)化了集成過(guò)程。這種統(tǒng)一的方法還意味著 X 開(kāi)發(fā)者可以使用單一且一致的接口來(lái)處理各種身份驗(yàn)證類型,例如通行密鑰、密碼和聯(lián)合登錄 (如使用 Google 帳號(hào)登錄)。

“使用 Credential Manager 簡(jiǎn)單的 API 方法,我們只需一次調(diào)用即可檢索通行密鑰、密碼和聯(lián)合令牌,從而減少分支邏輯并使響應(yīng)處理更清晰?!?Saurabh 表示?!笆褂貌煌?API 方法 (如 createCredential() 和 getCredential() 也簡(jiǎn)化了憑據(jù)存儲(chǔ),讓我們?cè)谕晃恢眉纯商幚砻艽a和通行密鑰?!?/p>

X 開(kāi)發(fā)者在使用 Credential Manager API 實(shí)施 “通過(guò) Google 帳號(hào)登錄” 方法時(shí)沒(méi)有遇到太多挑戰(zhàn)。用更簡(jiǎn)單的 Credential Manager 實(shí)現(xiàn)取代 X 之前的 Google Sign In、One Tap 和 Smart Lock 代碼,意味著開(kāi)發(fā)者不再需要處理連接或斷開(kāi)狀態(tài)以及活動(dòng)結(jié)果,從而降低了錯(cuò)誤率。

94b88664-d4bb-11ef-9310-92fbcf53809c.png

通行密鑰的未來(lái)

X 集成通行密鑰的做法表明,實(shí)現(xiàn)更安全、更友好的身份驗(yàn)證體驗(yàn)是可行的。通過(guò) Credential Manager API,X 開(kāi)發(fā)者簡(jiǎn)化了集成流程,減少了潛在的錯(cuò)誤,并提高了安全性和開(kāi)發(fā)速度,同時(shí)改善了用戶體驗(yàn)。

“對(duì)于考慮集成通行密鑰的開(kāi)發(fā)者,我們的建議是利用 Credential Manager API?!?Saurabh 表示?!按?API 確實(shí)簡(jiǎn)化了流程,并減少了您需要編寫(xiě)和維護(hù)的代碼,讓開(kāi)發(fā)者能夠更好實(shí)現(xiàn)功能。”

展望未來(lái),X 計(jì)劃允許僅使用通行密鑰注冊(cè)并提供專用的通行密鑰管理界面,以進(jìn)一步提升用戶體驗(yàn)。

開(kāi)始使用

即刻了解如何使用通行密鑰和 Credential Manager API 提升應(yīng)用的用戶登錄體驗(yàn)。

通行密鑰

https://developer.android.google.cn/design/ui/mobile/guides/patterns/passkeys

Credential Manager API

https://developer.android.google.cn/identity/sign-in/credential-manager

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1566

    瀏覽量

    63653
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    146

    瀏覽量

    20187

原文標(biāo)題:采用通行密鑰后,X 的登錄成功率提高了 1 倍

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開(kāi)發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    功放變壓器換成功率大的可以嗎怎么換

    功率輸出和更優(yōu)的音質(zhì)表現(xiàn)。本文將深入探討功放變壓器換成功率更大的可行性、具體更換步驟以及需要注意的事項(xiàng),旨在為相關(guān)領(lǐng)域的工程師和愛(ài)好者提供有價(jià)值的參考。
    的頭像 發(fā)表于 01-29 16:37 ?8157次閱讀

    云服務(wù)器 Flexus X 實(shí)例,基于寶塔搭建 Typecho 博客平臺(tái)

    寶塔面板網(wǎng)頁(yè)版使用 3、根據(jù)信息提示在阿里云放行對(duì)應(yīng)端口,此處筆者是 13560 端口 4、訪問(wèn)外網(wǎng)寶塔面板地址,登錄成功即為成功 Typecho 搭建 1、添加站點(diǎn) 2、數(shù)據(jù)庫(kù)創(chuàng)建 2、站點(diǎn)查看 http://公網(wǎng) IP 3、
    的頭像 發(fā)表于 01-13 13:34 ?317次閱讀
    云服務(wù)器 Flexus <b class='flag-5'>X</b> 實(shí)例,基于寶塔搭建 Typecho 博客平臺(tái)

    環(huán)球儀器Omni插件機(jī)的優(yōu)勢(shì)

    由于傳統(tǒng)插件機(jī)引腳歪斜,導(dǎo)致拋料率高,減低插件成功率,提高了拋料率。環(huán)球儀器的Omni 插件機(jī),則采用兩項(xiàng)技術(shù),提高插件成功率,減低拋料率。
    的頭像 發(fā)表于 01-07 09:12 ?725次閱讀
    環(huán)球儀器Omni插件機(jī)的優(yōu)勢(shì)

    TAS5630B PBTL模式下,將音頻信號(hào)幅度提高到1.5,級(jí)的功放需不需要提高功率?

    我使用的TAS5630B,PBTL模式,之前音頻信號(hào)聲音偏小,現(xiàn)在將音頻信號(hào)幅度提高到1.5,不知道級(jí)的功放需不需要提高功率,還是音頻
    發(fā)表于 10-16 08:08

    使用TPS5401提高了電表脫扣離線電源的負(fù)載電流能力

    電子發(fā)燒友網(wǎng)站提供《使用TPS5401提高了電表脫扣離線電源的負(fù)載電流能力.pdf》資料免費(fèi)下載
    發(fā)表于 10-10 10:26 ?0次下載
    使用TPS5401<b class='flag-5'>提高了</b>電表脫扣離線電源的負(fù)載電流能力

    TPL7407L提高了外圍驅(qū)動(dòng)的散熱和能效

    電子發(fā)燒友網(wǎng)站提供《TPL7407L提高了外圍驅(qū)動(dòng)的散熱和能效.pdf》資料免費(fèi)下載
    發(fā)表于 10-08 09:55 ?0次下載
    TPL7407L<b class='flag-5'>提高了</b>外圍驅(qū)動(dòng)的散熱和能效

    并聯(lián)電容器提高了電路的功率因數(shù),能否改變感性

    并聯(lián)電容器提高了電路的功率因數(shù),但 不能改變感性負(fù)載本身的功率因數(shù) 。 功率因數(shù)(Power Factor,簡(jiǎn)稱PF)是衡量電氣設(shè)備效率高低的一個(gè)系數(shù),它是有功
    的頭像 發(fā)表于 09-26 10:43 ?2513次閱讀

    單片集成功率放大器件的工作原理是什么

    單片集成功率放大器件(Monolithic Integrated Power Amplifier, MIPA)是一種集成在單個(gè)芯片上的功率放大器,它通常用于無(wú)線通信系統(tǒng)中,如手機(jī)、基站、無(wú)線局域網(wǎng)
    的頭像 發(fā)表于 09-20 17:30 ?868次閱讀

    單片集成功率放大器件的功率通常在多少

    單片集成功率放大器件的功率通常在 1瓦 左右。單片集成功率放大器件(Monolithic Power Amplifier,簡(jiǎn)稱MPA)是一種集成電路,它將
    的頭像 發(fā)表于 09-20 17:28 ?818次閱讀

    了解具有集成功率MOSFET的直流/直流轉(zhuǎn)換器熱阻規(guī)格

    電子發(fā)燒友網(wǎng)站提供《了解具有集成功率MOSFET的直流/直流轉(zhuǎn)換器熱阻規(guī)格.pdf》資料免費(fèi)下載
    發(fā)表于 08-26 14:19 ?0次下載
    了解具有集<b class='flag-5'>成功率</b>MOSFET的直流/直流轉(zhuǎn)換器熱阻規(guī)格

    如何提高eCall碰撞測(cè)試成功率

    eCall是在汽車碰撞場(chǎng)景下完成,具有不可重復(fù)性,提高eCall碰撞測(cè)試成功功率對(duì)其測(cè)試認(rèn)證尤為重要。通過(guò)掃頻、首先完成零部件測(cè)試、增加濾波器、同步首先完成、側(cè)碰首先完成、保證上行鏈接、多次重復(fù)點(diǎn)測(cè)等方式
    的頭像 發(fā)表于 08-16 16:16 ?1280次閱讀
    如何<b class='flag-5'>提高</b>eCall碰撞測(cè)試<b class='flag-5'>成功率</b>

    AFE10004高度集成功率放大器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《AFE10004高度集成功率放大器數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 07-19 09:27 ?0次下載
    AFE10004高度集<b class='flag-5'>成功率</b>放大器數(shù)據(jù)表

    使用\"hi 樂(lè)鑫\"語(yǔ)音喚醒,成功率比較低怎么解決?

    你好,我正在測(cè)試使用 esp-box,使用\"hi 樂(lè)鑫\"語(yǔ)音喚醒,成功率比較低。 已經(jīng)設(shè)置為中文場(chǎng)景,但經(jīng)常用\"hi 樂(lè)鑫\"喚醒無(wú)反應(yīng),這里面有什么設(shè)置要求嗎? 另,樂(lè)這個(gè)字是個(gè)多音字,有什么方案可以在開(kāi)發(fā)模式下更換喚醒詞?
    發(fā)表于 07-19 06:33

    WPS連接成功無(wú)法獲取密鑰怎么解決?

    ...... 然后我們需要放棄在我們的產(chǎn)品中使用它...... 如果您能計(jì)劃添加功能來(lái)獲取密鑰,我們將不勝感激。 謝謝。 P.S. 以下是我們成功完成 WPS 的樣本。我們需要繼續(xù)獲得鑰匙...... 在
    發(fā)表于 07-11 06:21

    激光功率測(cè)量速度提高了5

    新型 Coherent PM10K+ 激光傳感器大大加快了高達(dá) 10?kW 的工業(yè)激光器的功率測(cè)量速度。 高功率激光技術(shù)在不斷發(fā)展,焊接、切割和覆層應(yīng)用的平均功率顯著提高,從而拓展了其
    的頭像 發(fā)表于 06-21 06:34 ?533次閱讀
    激光<b class='flag-5'>功率</b>測(cè)量速度<b class='flag-5'>提高了</b>5<b class='flag-5'>倍</b>

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品