การเพิกถอนโทเค็น OAuth 2.0 โดยอัตโนมัติเมื่อมีการเปลี่ยนรหัสผ่าน

ระบบจะเพิกถอนโทเค็น OAuth 2.0 ที่ออกให้สำหรับการเข้าถึงผลิตภัณฑ์บางอย่างโดยอัตโนมัติเมื่อมีการเปลี่ยนรหัสผ่านของผู้ใช้ เพื่อเพิ่มความปลอดภัยให้กับบัญชีผู้ใช้ Google แอปอีเมลของบุคคลที่สาม เช่น Apple Mail และ Mozilla Thunderbird ตลอดจนแอปพลิเคชันอื่นๆ ที่ใช้ขอบเขตอีเมลในการเข้าถึงอีเมลของผู้ใช้ จะหยุดซิงค์ข้อมูลเมื่อรีเซ็ตรหัสผ่าน จนกว่าจะได้รับโทเค็น OAuth 2.0 ใหม่ ระบบจะอนุมัติโทเค็นใหม่เมื่อผู้ใช้ทำการตรวจสอบสิทธิ์อีกครั้งด้วยชื่อผู้ใช้และรหัสผ่านของบัญชี Google

การเปลี่ยนแปลงนโยบายนี้ยังรวมถึงแอปพลิเคชันอีเมลของบุคคลที่สามบนอุปกรณ์เคลื่อนที่ด้วย เช่น ผู้ใช้ที่ใช้แอปพลิเคชันอีเมลดั้งเดิมใน iOS จะต้องตรวจสอบสิทธิ์อีกครั้งด้วยข้อมูลเข้าสู่ระบบของบัญชี Google เมื่อมีการเปลี่ยนรหัสผ่าน ลักษณะการทำงานใหม่นี้สำหรับแอปอีเมลของบุคคลที่สามบนอุปกรณ์เคลื่อนที่สอดคล้องกับลักษณะการทำงานปัจจุบันของ Gmail ใน iOS และ Android ซึ่งต้องมีการตรวจสอบสิทธิ์อีกครั้งเมื่อรีเซ็ตรหัสผ่าน

กระบวนการเพิกถอนโทเค็นไม่รวมแอปพลิเคชันที่สร้างขึ้นใน Apps Script แม้ว่าสคริปต์จะเข้าถึงอีเมลก็ตาม

หมายเหตุ

  • หากการเปลี่ยนรหัสผ่านเกิดขึ้นจากอุปกรณ์ Android ระบบจะไม่เพิกถอนโทเค็น OAuth สำหรับการซิงค์บัญชีที่อุปกรณ์ Android นี้ใช้
  • เซสชัน IMAP ของ Gmail ที่ตรวจสอบสิทธิ์โดยใช้ OAuth จะไม่ได้รับผลกระทบจากการเปลี่ยนรหัสผ่าน แต่จะจำกัดตามระยะเวลาที่โทเค็นการเข้าถึงใช้งานได้ (โดยปกติคือ 1 ชั่วโมง)

คำถาม

การเปลี่ยนแปลงนี้ส่งผลต่อแอปพลิเคชันที่ใช้รหัสผ่านสำหรับแอปอย่างไรหากเปิดใช้การยืนยันแบบ 2 ขั้นตอน

ขณะนี้ยังไม่มีผลกระทบ เราจะประกาศการเปลี่ยนแปลงใดๆ เกี่ยวกับการจัดการรหัสผ่านสำหรับแอปเมื่อมีการเปลี่ยนแปลง

ระบบจะเพิกถอนโทเค็นเมื่อใด เมื่อรหัสผ่านหมดอายุหรือเมื่อมีการเปลี่ยนรหัสผ่าน

ระบบจะเพิกถอนโทเค็นเมื่อมีการเปลี่ยนรหัสผ่าน

การเปลี่ยนรหัสผ่านจะทำให้โทเค็นเพื่อการเข้าถึงและโทเค็นการรีเฟรชไม่ถูกต้องด้วยไหม

ได้ การเปลี่ยนรหัสผ่านจะทำให้โทเค็นเพื่อการเข้าถึงและโทเค็นการรีเฟรชไม่ถูกต้อง

เรามีสคริปต์ที่กำหนดเองซึ่งตั้งรหัสผ่านเดียวกันให้ผู้ใช้หลายครั้ง การดำเนินการนี้จะทำให้มีการเพิกถอนโทเค็นไหม

หากดำเนินการนี้ผ่านการอัปเดตผู้ใช้ Directory API และมีการแฮชรหัสผ่านเดียวกันผ่านฟังก์ชันเดียวกัน ระบบจะไม่ถือว่าเป็นการเปลี่ยนรหัสผ่าน ดังนั้นจึงไม่ควรเพิกถอนโทเค็น

หมายเหตุ: หากคุณใช้ฟังก์ชันแฮชที่ยอมรับ Salt ให้ตรวจสอบว่าได้ใช้ Salt เดียวกันสำหรับการอัปเดตทุกครั้ง วิธีนี้จะช่วยให้ระบบไม่ถือว่าการอัปเดตเป็นการเปลี่ยนรหัสผ่าน

การเปลี่ยนแปลงนี้ส่งผลต่อการตั้งค่าแอปที่มีความปลอดภัยน้อยอย่างไร

การตั้งค่าแอปที่มีความปลอดภัยน้อยจะไม่มีผลต่อการเพิกถอนโทเค็นเมื่อมีการเปลี่ยนรหัสผ่าน


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง