إبطال الرمز المميز لبروتوكول OAuth 2.0 تلقائيًا عند تغيير كلمة المرور

لزيادة أمان الحساب لمستخدمي Google، يتم إبطال رموز OAuth 2.0 المميزة التي تم إصدارها للوصول إلى منتجات معيّنة تلقائيًا عند تغيير كلمة مرور المستخدم. بعد إعادة ضبط كلمة المرور، ستتوقف تطبيقات البريد التابعة لجهات خارجية، مثل Apple Mail وMozilla Thunderbird، والتطبيقات الأخرى التي تستخدم نطاقات البريد للوصول إلى بريد المستخدم، عن مزامنة البيانات إلى أن يُمنَح المستخدم رمز بروتوكول OAuth 2.0 مميز جديد. وسيُمنَح المستخدم رمز مميز جديد، عندما يعيد المصادقة باستخدام اسم مستخدم حساب Google وكلمة المرور.

يشمل هذا التغيير في السياسة تطبيقات البريد من جهات خارجية الموجودة على الجوّال. على سبيل المثال، على المستخدمين الذين يستعملون تطبيق البريد الأصلي على iOS إعادة إثبات ملكية حساباتهم على Google باستخدام بيانات الاعتماد عند تغيير كلمات المرور. يتوافق هذا السلوك الجديد لتطبيقات البريد التابعة لجهات خارجية على الأجهزة الجوّالة مع السلوك الحالي في Gmail على أجهزة iOS وAndroid، والذي يتطلب أيضًا إعادة المصادقة عند إعادة ضبط كلمة المرور.

لا تتضمّن عملية إبطال الرمز المميز التطبيقات التي تم إنشاؤها باستخدام "برمجة تطبيقات Google"، حتى إذا كان البرنامج النصي يصل إلى البريد.

ملاحظات:

  • إذا تم بدء عملية تغيير كلمة المرور من جهاز Android، لن يتم إبطال رمز OAuth المميز لمزامنة الحساب المستخدَم على جهاز Android هذا.
  • لا تتأثر جلسات بروتوكول IMAP في Gmail التي تمّت مصادقتها باستخدام OAuth بتغيير كلمة المرور، ولكنّها تقتصر على فترة صلاحية رمز الدخول (عادةً ساعة واحدة).

أسئلة

كيف يؤثر هذا التغيير على التطبيقات التي تستخدم كلمة مرور التطبيقات في حالة تمكين التحقق بخطوتين؟

لا يوجد تأثير في الوقت الحالي. سنعلن عن أي تغييرات في التعامل مع كلمات مرور التطبيقات عند ظهورها.

متى يتم إبطال الرموز المميزة، عند انتهاء صلاحية كلمة المرور أم تغييرها؟

يتم إبطال الرموز المميزة عند تغيير كلمة المرور.

هل يؤدي تغيير كلمة المرور إلى إبطال رموز الدخول فضلاً عن رموز التحديث؟

نعم، يؤدي تغيير كلمة المرور إلى إبطال رموز الدخول والرموز المميزة للتحديث.

لدينا نص برمجي مُخصص يعمل على تعيين كلمة المرور نفسها لأحد المستخدمين مرات عديدة. هل سيشغّل هذا عملية إبطال الرمز المميز؟

إذا تم ذلك من خلال تحديث مستخدمي واجهة برمجة التطبيقات للدليل، وكلمة المرور نفسها مجزأة عبر الدالة نفسها، فلن يتم التعامل مع ذلك على أنه تغيير في كلمة المرور، ولذلك لن يتم إبطال الرموز المميزة.

ملاحظة: إذا كنت تستخدم دالة تجزئة تقبل قيمة عشوائية، احرص على استخدام القيمة العشوائية نفسها في كل عملية تعديل. يؤدي ذلك إلى ضمان عدم التعامل مع التحديث بصفته تغييرًا لكلمة المرور.

كيف يؤثر هذا التغيير في إعداد التطبيقات الأقل أمانًا؟

لن يؤثر إعداد التطبيقات الأقل أمانًا في الرموز المميزة التي يتم إبطالها عند تغيير كلمة المرور.


إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.