Menyederhanakan Perjalanan Pengguna dengan Email Terverifikasi melalui Credential Manager
Waktu baca: 3 menit
Dalam lanskap digital modern, pertemuan pertama pengguna dengan aplikasi sering kali menjadi yang paling penting. Namun, selama beberapa dekade, interaksi awal ini terhambat oleh gesekan metode verifikasi tradisional. Hari ini, dengan senang hati kami mengumumkan kredensial email terverifikasi baru yang dikeluarkan oleh Google, yang kini dapat diambil langsung oleh developer dari Credential Manager Digital Credential API Android.
Masalah: Hambatan Autentikasi di Era Modern
"Era saat ini" autentikasi ditentukan oleh kompromi antara keamanan dan kenyamanan. Untuk memastikan bahwa pengguna memiliki alamat email yang mereka berikan, Anda biasanya mengandalkan Kode Sandi Sekali Pakai (OTP) atau "link ajaib" yang dikirim melalui email atau SMS.
Meskipun efektif, langkah-langkah tradisional ini menimbulkan hambatan yang signifikan:
- Pengalihan konteks: Pengguna harus keluar dari aplikasi, membuka aplikasi pesan atau kotak masuk mereka, menemukan kode, dan kembali, sebuah proses yang membuat banyak calon pengguna berhenti.
- Masalah pengiriman: Meskipun Email gratis, email dapat tertunda atau dialihkan ke folder spam.
- Hambatan aktivasi: Setiap detik tambahan yang dihabiskan dalam "loop verifikasi" adalah detik di mana pengguna dapat kehilangan minat, yang secara langsung memengaruhi rasio konversi.
Solusi: Email yang Terverifikasi dan Lancar
Google kini menerbitkan kredensial email yang diverifikasi secara kriptografis langsung ke perangkat Android. Kredensial email terverifikasi ini dikirimkan melalui Credential Manager API, yang merupakan penerapan standar Digital Credential API W3C Android.
Bagi pengguna, hal ini sepenuhnya menghilangkan kebutuhan untuk memverifikasi email mereka secara manual melalui saluran eksternal. Bagi developer, API ini mengirimkan klaim pengguna terverifikasi ini secara aman untuk skenario apa pun, baik Anda sedang membangun alur pembuatan akun, proses pemulihan, atau autentikasi peningkatan risiko tinggi.
Meskipun alamat email terverifikasi khusus ini diperoleh secara aman dari Akun Google pengguna di perangkatnya, Digital Credentials API yang mendasarinya tidak bergantung pada penerbit. Hal ini mendorong ekosistem terbuka, yang memungkinkan pemegang kredensial digital dengan klaim email menawarkan verifikasi tersebut ke aplikasi Anda.
Pengalaman Pengguna
Keunggulan API ini terletak pada kesederhanaannya bagi pengguna akhir. Daripada mencari kode OTP, pengalaman ini diintegrasikan langsung ke dalam OS Android:
- Inisiasi: Proses dimulai saat pengguna memfokuskan kolom input email atau mengetuk tombol "Daftar" atau "Pulihkan akun". Anda juga dapat memulai proses saat pemuatan halaman.
- Transparansi: Sheet bawah Android native akan muncul, yang menjelaskan dengan jelas data apa yang diminta (misalnya, alamat email terverifikasi pengguna).
- Izin sekali ketuk: Pengguna cukup mengetuk "Setuju dan lanjutkan" untuk membagikan data.
- Progres langsung: Setelah izin diberikan, aplikasi akan langsung menerima data. Untuk alur pendaftaran atau pemulihan akun, Anda kemudian dapat mengalihkan pengguna dengan lancar ke pembuatan kunci sandi, sehingga memastikan:
- Pengguna tidak perlu memasukkan informasi pengguna secara manual, dibandingkan dengan pendaftaran nama pengguna/sandi tradisional.
- Login berikutnya akan lebih cepat dan aman.
Kasus penggunaan 1. Daftar
Percepat proses aktivasi dengan mengambil email terverifikasi saat pengguna mengetuk "Daftar". Sebaiknya Anda memasangkan pengambilan email terverifikasi dengan pembuatan kunci sandi, yang juga merupakan bagian dari Credential Manager API:
Catatan: Anda juga dapat mengambil kolom lain yang belum diverifikasi seperti nama depan, nama belakang, nama, foto profil pengguna, dan domain yang dihosting yang terhubung dengan email terverifikasi.
Kasus penggunaan 2. Pemulihan akun
Hilangkan frustrasi pengguna yang mencari kode pemulihan di folder spam mereka dengan mengizinkan mereka memulihkan akun menggunakan email terverifikasi yang disimpan dengan aman di perangkat mereka:
Kasus penggunaan 3. Autentikasi ulang untuk tindakan sensitif
Lindungi tindakan pengguna yang sensitif, seperti mengubah setelan atau memperbarui detail profil, dengan mewajibkan langkah autentikasi ulang cepat. Sebagai ganti OTP, Anda dapat memberikan verifikasi yang mudah menggunakan email terverifikasi perangkat:
Pertimbangan Penting
Saat Anda mendesain arsitektur autentikasi di sekitar Digital Credentials API, perhatikan detail berikut:
- Dukungan akun: Untuk kredensial email tertentu yang dikeluarkan oleh Google, hanya Akun Google konsumen reguler yang didukung (akun Workspace dan akun yang diawasi saat ini tidak didukung). Perlu diingat bahwa Credential Manager API itu sendiri tidak bergantung pada penerbit, yang berarti penyedia identitas lain dapat menerbitkan kredensial dengan kebijakan dukungan akun mereka sendiri.
- Data pengguna lainnya: Selain email, Anda dapat meminta nama depan, nama belakang, nama lengkap, dan foto profil pengguna. Namun, perhatikan bahwa hanya email yang diverifikasi oleh Google.
- Memverifikasi akun @gmail Anda secara otomatis: API ini menyediakan email terverifikasi untuk semua Akun Google konsumen. Sebaiknya verifikasi otomatis pengguna @gmail.com dan arahkan domain kustom ke alur verifikasi yang ada - misalnya, alur OTP. Hal ini memastikan Anda mempertahankan akses jangka panjang untuk domain eksternal yang tidak dikelola langsung oleh Google.
- Melengkapi Login dengan Google: Meskipun kredensial email terverifikasi baru & API Login dengan Google menyediakan email terverifikasi, pilihan bergantung pada pengalaman pengguna yang diinginkan:
- Gunakan Login dengan Google saat pengguna Anda ingin membuat sesi login gabungan.
- Gunakan Email Terverifikasi saat pengguna ingin login secara tradisional dengan nama pengguna/sandi atau kunci sandi, tetapi ingin memverifikasi alamat email secara otomatis tanpa perlu melakukan tugas manual OTP.
Kesimpulan dan Langkah berikutnya
Dengan mengintegrasikan email terverifikasi baru melalui Credential Manager API, Anda dapat secara drastis mengurangi hambatan proses aktivasi dan memberikan perjalanan autentikasi yang lebih lancar dan aman kepada pengguna. Hal ini menunjukkan perubahan menuju masa depan di mana "verifikasi" tidak lagi menjadi tugas manual bagi pengguna, tetapi bagian yang terintegrasi dan lancar dari pengalaman seluler native.
Siap melihat cara penerapannya di aplikasi Anda sendiri? Untuk memulai, update project Anda ke Credential Manager API terbaru dan pelajari Panduan Integrasi kami. Sebaiknya pelajari cara verifikasi yang disederhanakan ini dapat menyederhanakan perjalanan pengguna penting Anda, mulai dari mengoptimalkan pembuatan akun hingga meningkatkan alur autentikasi ulang.
-
PetunjukUntuk developer Android, Credential Manager API membantu Anda memandu pengguna menggunakan kunci sandi sekaligus memastikan dukungan berkelanjutan untuk mekanisme login tradisional, seperti sandi.
Niharika Arora, Vinisha Athwani • Waktu baca: 6 menit -
PetunjukSelamat datang kembali di seri postingan blog "Membangun aplikasi Android cerdas" tempat kita mengambil aplikasi Android dasar dan mengubahnya menjadi pengalaman yang dipersonalisasi, cerdas, dan agentik. Di postingan sebelumnya, kami memperkenalkan Jetpacker, aplikasi demo yang akan kami gunakan di seluruh seri ini.
Caren Chang • Waktu baca: 6 menit -
PetunjukSelamat datang kembali di seri postingan blog "Membangun aplikasi Android cerdas" tempat kita mengambil aplikasi Android dasar dan mengubahnya menjadi pengalaman yang dipersonalisasi, cerdas, dan agentik.
Thomas Ezan, Jolanda Verhoef, Caren Chang • Waktu baca: 8 menit
Dapatkan insight pengembangan Android terbaru yang dikirim ke kotak masuk Anda setiap minggu.