طريقة عمل الوصول المُصرَّح به

ملاحظة مهمة: تم إيقاف الإصدار 1.0 من OAuth 2LO نهائيًا في 20 أكتوبر 2016. وتعدّ أسهل طريقة للنقل إلى المعيار الجديد هي استخدام حسابات خدمة OAuth 2.0 بتفويض على مستوى النطاق.

عندما يُثبِّت المستخدمون تطبيقًا من Google Workspace Marketplace، تظهر صفحة تطلب منهم الموافقة على بنود خدمة التطبيق ومنح التطبيق إذن الوصول إلى بيانات خدمة Google. وعندما يمنح المستخدم التطبيق إذن الوصول، يتم تسجيله من خلال رمز دخول لبروتوكول OAuth الثلاثي. (لمزيد من التفاصيل عن كيفية عمل الوصول المُصرَّح به مع Google Workspace، راجِع الشكل التوضيحي حول كيفية عمل بروتوكول OAuth الثلاثي مع Google Workspace.)

بعد إبطال رمز مميز لبروتوكول OAuth 2.0 الثلاثي لأحد التطبيقات (لمستخدم معيّن)، لن يتمكّن التطبيق من الوصول إلى معلومات هذا المستخدم إلى أن يعيد المستخدم تثبيت التطبيق ويمنحه الإذن باستخدام رمز مميز لبروتوكول OAuth 2.0 الثلاثي. تتيح لك صفحة الأمان الاطّلاع على جميع الرموز المميزة النشطة لبروتوكول OAuth 2.0 الثلاثي لمستخدم معيّن في تطبيق معيّن. يتم عرض قائمة الرموز المميزة وإبطالها لكل مستخدم ولكل تطبيق.

لتعزيز أمان حسابات مستخدمي خدمة Google، يتم إبطال رموز OAuth 2.0 المميزة الصادرة للوصول إلى منتجات معيّنة عند تغيير كلمة مرور المستخدم.

تتوقف بعض التطبيقات التي تستخدم طريقة المصادقة OAuth 2.0 للوصول إلى منتجات معيّنة عن الوصول إلى البيانات عند إعادة ضبط كلمة مرور المستخدم.

ما الفرق بين بروتوكول OAuth الثنائي وبروتوكول OAuth الثلاثي؟

في السابق، كان بروتوكول OAuth الثنائي مخصّصًا للتطبيقات التي يديرها المشرفون في Google، أي أنّ المشرف يمنح تطبيقًا مثل Tripit إذن الوصول إلى بيانات خدمة Google لجميع المستخدمين في نطاقه. تشمل البيانات التي من الشائع طلب الوصول إليها: إدارة حسابات المجموعات، وإدارة حسابات المستخدم، والتقويم، وجهات الاتصال.

يشير بروتوكول OAuth الثلاثي عادةً إلى التطبيقات التي يديرها المستخدم، حيث يمكن للمستخدم داخل النطاق تنزيل تطبيقات فردية من Google Workspace Marketplace وتثبيتها من خلال حساب Google مُدار. ومع ذلك، يتيح لك قسم الأمان معرفة تطبيقات الجهات الخارجية التي منحها المستخدمون إذن الوصول إلى بيانات المستخدم على Google، كما يمنحك إمكانية إبطال الرموز المميزة لبروتوكول OAuth 2.0 الثلاثي.

لمزيد من المعلومات، انتقِل إلى الأشكال التوضيحية حول بروتوكول OAuth الثنائي وبروتوكول OAuth الثلاثي (باللغة الإنجليزية فقط).