إبطال الرمز المميز لبروتوكول OAuth 2.0 تلقائيًا عند تغيير كلمة المرور

لزيادة أمان حسابات مستخدمي Google، يتم تلقائيًا إبطال رموز OAuth 2.0 المميزة التي تم إصدارها للوصول إلى منتجات معيّنة عند تغيير كلمة مرور المستخدم. بعد إعادة ضبط كلمة المرور، ستتوقف تطبيقات البريد الخارجية مثل Apple Mail وMozilla Thunderbird، والتطبيقات الأخرى التي تستخدم نطاقات البريد للوصول إلى بريد المستخدم عن مزامنة البيانات، وذلك إلى أن يُمنَح المستخدم رمز بروتوكول OAuth 2.0 مميز جديد. ويُمنَح المستخدم رمزًا مميزًا جديدًا عندما يعيد المصادقة باستخدام اسم مستخدم حساب Google وكلمة المرور.

يشمل هذا التغيير في السياسة تطبيقات البريد من جهات خارجية الموجودة على الجوّال. على سبيل المثال، على المستخدمين الذين يستخدِمون تطبيق البريد الأصلي على iOS إعادة المصادقة باستخدام بيانات اعتماد حساب Google عند تغيير كلمة المرور. يتوافق هذا السلوك الجديد لتطبيقات البريد الخارجية على الأجهزة الجوّالة مع السلوك الحالي في Gmail على iOS وAndroid، الذي يتطلب أيضًا إعادة المصادقة عند إعادة ضبط كلمة المرور.

لا تشمل عملية إبطال الرمز المميز التطبيقات التي تم إنشاؤها باستخدام برمجة التطبيقات، حتى إذا كان النص البرمجي يصل إلى البريد.

ملاحظات:

  • إذا تم تغيير كلمة المرور من جهاز Android، لا يتم إبطال رمز OAuth المميز لمزامنة الحساب الذي يستخدمه جهاز Android هذا.
  • لا تتأثر جلسات بروتوكول IMAP في Gmail التي تمت المصادقة عليها باستخدام OAuth بتغيير كلمة المرور، ولكنها تقتصر على فترة صلاحية رمز الدخول (عادةً ساعة واحدة).

أسئلة

كيف يؤثر هذا التغيير على التطبيقات التي تستخدم كلمة مرور التطبيقات في حالة تمكين التحقق بخطوتين؟

لا يوجد تأثير في الوقت الحالي. سنعلن عن أي تغييرات في التعامل مع كلمات مرور التطبيقات عند ظهورها.

متى يتم إبطال الرموز المميزة، عند انتهاء صلاحية كلمة المرور أم تغييرها؟

يتم إبطال الرموز المميزة عند تغيير كلمة المرور.

هل يؤدي تغيير كلمة المرور إلى إبطال رموز الدخول فضلاً عن رموز التحديث؟

نعم، يؤدي تغيير كلمة المرور إلى إبطال رموز الدخول والرموز المميزة للتحديث.

لدينا نص برمجي مُخصص يعمل على تعيين كلمة المرور نفسها لأحد المستخدمين مرات عديدة. هل سيشغّل هذا عملية إبطال الرمز المميز؟

إذا تم ذلك من خلال تحديث مستخدمي واجهة برمجة التطبيقات للدليل، وكلمة المرور نفسها مجزأة عبر الدالة نفسها، فلن يتم التعامل مع ذلك على أنه تغيير في كلمة المرور، ولذلك لن يتم إبطال الرموز المميزة.

ملاحظة: إذا كنت تستخدم دالة تجزئة تقبل قيمة عشوائية، احرِص على استخدام القيمة العشوائية نفسها لكل عملية تحديث. يؤدي ذلك إلى ضمان عدم التعامل مع التحديث بصفته تغييرًا لكلمة المرور.

كيف يؤثر هذا التغيير في إعداد التطبيقات الأقل أمانًا؟

لن يؤثر إعداد التطبيقات الأقل أمانًا في الرموز المميزة التي يتم إبطالها عند تغيير كلمة المرور.


إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.