إبطال الرمز المميز لبروتوكول OAuth 2.0 تلقائيًا عند تغيير كلمة المرور

لزيادة أمان الحساب لمستخدمي Google، يتم تلقائيًا إبطال رموز OAuth 2.0 المميزة التي تم إصدارها للوصول إلى منتجات معيّنة عند تغيير كلمة مرور المستخدم. بعد إعادة ضبط كلمة المرور، ستتوقف تطبيقات البريد الخارجية مثل Apple Mail وMozilla Thunderbird، والتطبيقات الأخرى التي تستخدم نطاقات البريد للوصول إلى بريد المستخدم عن مزامنة البيانات، وذلك إلى أن يُمنَح المستخدم رمز بروتوكول OAuth 2.0 مميز جديد. سيُمنَح المستخدم رمزًا مميزًا جديدًا عندما يعيد إثبات الهوية باستخدام اسم مستخدم حساب Google وكلمة المرور.

يشمل هذا التغيير في السياسة أيضًا تطبيقات البريد التابعة لجهات خارجية على الأجهزة الجوّالة. على سبيل المثال، على المستخدمين الذين يستعملون تطبيق البريد الأصلي على iOS إعادة إثبات ملكية حساباتهم على Google باستخدام بيانات الاعتماد عند تغيير كلمات المرور. يتوافق هذا السلوك الجديد لتطبيقات البريد التابعة لجهات خارجية على الأجهزة الجوّالة مع السلوك الحالي في Gmail على أجهزة iOS وAndroid، والذي يتطلب أيضًا إعادة المصادقة عند إعادة ضبط كلمة المرور.

لا تتضمّن عملية إبطال الرمز المميز التطبيقات التي تم إنشاؤها باستخدام "برمجة تطبيقات Google"، حتى إذا كان البرنامج النصي يصل إلى البريد.

ملاحظات:

  • إذا تم بدء عملية تغيير كلمة المرور من جهاز Android، لن يتم إبطال رمز OAuth لمزامنة الحساب المستخدَم على جهاز Android هذا.
  • لا يتأثر عدد جلسات بروتوكول IMAP في Gmail التي تمّت مصادقتها باستخدام OAuth بتغيير كلمة المرور، ولكنّه يقتصر على فترة صلاحية رمز الدخول (عادةً ساعة واحدة).

أسئلة

كيف يؤثّر هذا التغيير في التطبيقات التي تستخدم كلمة مرور التطبيقات في حال تفعيل ميزة "التحقّق بخطوتين"؟

في الوقت الحالي، ليس هناك أي تأثير. سنُعلن عن أي تغييرات في طريقة التعامل مع "كلمات مرور التطبيقات" عند حدوثها.

متى يتم إبطال الرموز المميزة، عند انتهاء صلاحية كلمة المرور أو تغييرها؟

ويتم إبطال الرموز المميزة عند تغيير كلمة المرور.

هل يؤدي تغيير كلمة المرور إلى إبطال رموز الدخول المميزة ورموز إعادة التحميل؟

نعم، يؤدي تغيير كلمة المرور إلى إبطال رموز الدخول ورموز إعادة التحميل.

لدينا نص برمجي مخصّص يضبط كلمة المرور نفسها للمستخدم عدة مرات. هل سيؤدي ذلك إلى إبطال الرمز المميز؟

إذا تم ذلك من خلال تعديل المستخدمين في Directory API، وتم تشفير كلمة المرور نفسها باستخدام الدالة نفسها، لن يتم التعامل مع ذلك على أنّه تغيير لكلمة المرور، وبالتالي لن يتم إبطال الرموز المميزة.

ملاحظة: إذا كنت تستخدم دالة تجزئة تقبل قيمة عشوائية، احرص على استخدام القيمة العشوائية نفسها في كل عملية تعديل. يضمن ذلك عدم التعامل مع التعديل على أنّه تغيير لكلمة المرور.

كيف يؤثّر هذا التغيير في إعدادات التطبيقات الأقل أمانًا؟

لن يؤثر إعداد التطبيقات الأقل أمانًا في إبطال الرموز المميزة عند تغيير كلمة المرور.


إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بهما هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.