Descripción general (original) (raw)

Acceder con Google te ayuda a administrar rápidamente la autenticación de usuarios en tu sitio web. Los usuarios acceden a una Cuenta de Google, brindan su consentimiento y comparten la información de su perfil de forma segura con tu plataforma.

Se admiten botones personalizables y varios flujos para el registro y acceso de los usuarios.

El registro se refiere a los pasos que debes seguir para obtener el consentimiento del titular de una Cuenta de Google y compartir la información de su perfil con tu plataforma. Por lo general, se crea una cuenta nueva en tu sitio con estos datos compartidos, pero esto no es un requisito.

El acceso hace referencia a que los usuarios accedan a tu sitio web con su Cuenta de Google activa con un botón de acceso personalizado o con One Tap, yacceso automático para los usuarios que ya accedieron a su Cuenta de Google.

Consulta los casos de éxito para conocer algunas historias de éxito de las integraciones de Acceder con Google.

También puedes usar la API de autorización de Google Identity Services, que te permite obtener un token de acceso para usar con las APIs de Google o acceder a datos del usuario.

Privacidad del usuario

Los datos de Acceder con Google no se usan para anuncios ni otros fines que no sean de seguridad.

Casos de uso

Estos son algunos de los motivos para agregar Acceder con Google a tu sitio:

Funciones admitidas

Acceder con Google admite las siguientes funciones:

Ten en cuenta cómo los estados de la cuenta pueden afectar la función Acceder con Google:

Comparación con OAuth y OpenId Connect

OAuth y OpenId Connect son estándares abiertos que ofrecen una amplia gama de opciones configurables para ajustar el comportamiento de los flujos de autenticación y autorización. Consulta la documentación de OAuth de Google para obtener más detalles.

Acceder con Google ofrece un único SDK que abarca varias ofertas relacionadas, como un botón personalizado, One Tap, acceso automático y autorización. Su objetivo es ofrecer una experiencia más fácil y segura para los desarrolladores que los protocolos estándar OAuth y OpenID Connect, a la vez que proporciona una experiencia del usuario más fluida.

Con los Servicios de identidad de Google, los desarrolladores pueden usar un servicio integrado y dedicado para ayudar a sus usuarios a acceder al sitio web y a las apps del desarrollador con las credenciales de acceso que elijan. La misión de GIS es admitir y optimizar la UX para varios tipos de credenciales con el objetivo de reducir el nivel técnico de la integración del usuario de confianza.

Administrador de credenciales federadas (FedCM)

Como parte de la iniciativa Privacy Sandbox, Chrome dejará de ser compatible con las cookies de terceros. GIS integra la API de FedCM, que es una nueva alternativa a las cookies de terceros que preserva la privacidad para los proveedores de identidad federada. GIS comienza la migración de todos los sitios web a FedCM en el navegador Chrome en abril de 2024.

Si quieres obtener un token de acceso para usarlo con las APIs de Google o acceder a los datos del usuario, debes llamar a la API de autorización de Google Identity Services. Es una API de JavaScript independiente, pero empaquetada junto con la API de Authentication.

Si tu sitio web necesita llamar a las APIs de autenticación y autorización, debes llamarlas por separado en diferentes momentos. En el momento de la autenticación, tu sitio web se puede integrar con One Tap, el acceso automático y el botón Acceder con Google para permitir que los usuarios accedan a tu sitio web o se registren en él. Más adelante, cuando sea necesario acceder a los datos de Google, llamarás a la API de autorización a fin de solicitar el consentimiento y obtener tokens de acceso para el acceso a los datos. Esta separación cumple con nuestra práctica recomendada de autorización incremental, en la que los permisos se solicitan en contexto.

Para aplicar esta separación, la API de autenticación solo puede mostrar tokens de ID que se usan para acceder a tu sitio web, mientras que la API de autorización solo puede mostrar códigos o tokens de acceso que se usan solo para acceder a los datos, pero no para ingresar.

Gracias a esta separación, los usuarios tienen experiencias de autenticación coherentes en diferentes sitios web, lo que puede aumentar la confianza y el uso de los usuarios, además de mejorar los porcentajes de conversiones de los usuarios en tu sitio web. Además, debido a esta separación, Google Identity Services reduce el nivel de experiencia de OAuth requerido y el tiempo de implementación para los desarrolladores de autenticación.