OAuth2 & OpenID Connect secara Mendalam · Pelajaran

Persetujuan dan Pengalaman Pengguna

Reka bentuk skrin persetujuan dan aliran pengguna yang intuitif, yang menerangkan kebenaran diminta dengan jelas serta meningkatkan kepercayaan pengguna.

Pelajaran 1 daripada 411 langkah

Persetujuan dan Pengalaman Pengguna ialah pelajaran OAuth2 & OpenID Connect secara Mendalam percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran OAuth2 & OpenID Connect secara Mendalam, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus OAuth2 & OpenID Connect secara Mendalam merangkumi sejumlah 4 pelajaran.

Apakah Persetujuan Pengguna?

Dalam OAuth2 dan OpenID Connect, persetujuan pengguna ialah tindakan pengguna memberikan kebenaran secara jelas kepada aplikasi untuk mengakses sumber terlindung atau maklumat identitinya.

Ini ialah langkah penting yang memastikan pengguna mengetahui dan bersetuju dengan akses data yang diminta oleh aplikasi bagi pihak mereka.

Membina Kepercayaan & Kawalan

Persetujuan menjadi asas untuk membina kepercayaan antara pengguna dengan aplikasi anda. Persetujuan memperkasa pengguna dengan memberikan mereka kawalan terhadap data peribadi sendiri.

  • Ketelusan: Pengguna dapat melihat dengan tepat data yang diminta.
  • Kawalan: Pengguna boleh menerima atau menolak kebenaran tertentu.
  • Pematuhan: Membantu memenuhi keperluan peraturan seperti GDPR dan CCPA berkaitan privasi data.

Anatomi Skrin Persetujuan

Apabila aplikasi meminta akses, pengguna diubah hala ke pelayan kebenaran (seperti Google atau Facebook) yang memaparkan skrin persetujuan.

Skrin ini biasanya memaparkan:

  • Nama dan logo aplikasi yang meminta akses.
  • Senarai jelas kebenaran yang diperlukan oleh aplikasi.
  • Identiti pelayan kebenaran (contohnya, "Sign in with Google").

Gunakan Bahasa Manusia, Bukan Kod

Bahasa pada skrin persetujuan anda mestilah mudah dan senang difahami. Elakkan jargon teknikal atau nama API dalaman.

Daripada "https://www.googleapis.com/auth/calendar.readonly", gunakan "Lihat acara Google Calendar anda."

Terangkan tujuan akses yang diminta dengan jelas.

Tawarkan Kawalan Terperinci

Seboleh-bolehnya, benarkan pengguna memberikan kebenaran tertentu dan bukannya memaksa mereka membuat pilihan sama ada semua atau tiada langsung. Ini dipanggil persetujuan terperinci.

Contohnya, daripada meminta "Akses kepada semua fail anda", tawarkan pilihan berasingan seperti "Baca profil anda", "Lihat kenalan anda" dan "Edit kalendar anda".

Hal ini meningkatkan keselesaan dan kawalan pengguna.

Penjelasan Skop yang Mudah Difahami

OAuth2 menggunakan skop untuk mentakrifkan kebenaran (contohnya, email dan profile). Walaupun diperlukan secara dalaman, pengguna tidak perlu melihat skop mentah.

Skrin persetujuan anda harus menterjemahkannya kepada penerangan yang jelas dan berfokuskan pengguna. Terangkan sebab aplikasi memerlukan setiap kebenaran.

  • Tidak baik: profile.write
  • Baik: "Ubah suai maklumat profil awam anda"

Minta Apabila Diperlukan

Jangan membebankan pengguna dengan meminta setiap kebenaran yang mungkin sejak awal. Gunakan persetujuan tepat pada masanya.

Minta kebenaran hanya apabila pengguna akan melakukan tindakan yang memerlukannya. Contohnya, minta akses kamera apabila mereka mengetik "Ambil Foto", bukan ketika aplikasi dilancarkan.

Hal ini menjadikan permintaan lebih relevan dan kurang mengganggu.

Memudahkan Pembatalan Kebenaran

Pengguna hendaklah sentiasa mempunyai cara yang jelas dan mudah untuk menyemak serta membatalkan kebenaran yang telah diberikan sebelum ini.

Hal ini biasanya dilakukan melalui tetapan pelayan kebenaran (contohnya, tetapan keselamatan akaun Google) atau dalam aplikasi itu sendiri, yang kemudiannya mengarahkan pengguna ke IdP.

Sediakan pautan atau arahan yang jelas supaya pengguna boleh mengurus persetujuan mereka.

Mereka Bentuk untuk Kepercayaan

Skrin persetujuan yang direka dengan baik meningkatkan pengalaman dan kepercayaan pengguna:

  • Penjenamaan: Paparkan nama dan logo aplikasi anda dengan jelas.
  • Ketekalan: Kekalkan rupa dan nuansa yang selaras dengan aplikasi anda.
  • Kejelasan: Gunakan tajuk dan senarai berbulet yang mudah difahami.
  • Kesederhanaan: Minta hanya kebenaran yang benar-benar diperlukan untuk fungsi teras.

Semak Pemahaman Anda

Antara pilihan berikut, yang manakah dianggap sebagai amalan terbaik untuk mereka bentuk skrin persetujuan pengguna dalam OAuth2/OIDC?

Imbas Kembali Persetujuan & Kepercayaan

Kita telah mempelajari bahawa persetujuan pengguna amat penting untuk keselamatan dan kepercayaan pengguna dalam OAuth2/OIDC.

Perkara utama:

  • Sentiasa minta persetujuan.
  • Gunakan bahasa yang jelas dan mudah difahami manusia.
  • Tawarkan kawalan terperinci dan minta kebenaran tepat pada masanya.
  • Sediakan cara untuk pengguna membatalkan persetujuan.

Amalan ini menghasilkan pengalaman pengguna yang lebih baik dan selamat.

Percuma untuk bermula

Pelajari OAuth2 & OpenID Connect secara Mendalam dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Persetujuan dan Pengalaman Pengguna” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran OAuth2 & OpenID Connect secara Mendalam, termasuk “Persetujuan dan Pengalaman Pengguna”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus OAuth2 & OpenID Connect secara Mendalam merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Persetujuan dan Pengalaman Pengguna”?

Reka bentuk skrin persetujuan dan aliran pengguna yang intuitif, yang menerangkan kebenaran diminta dengan jelas serta meningkatkan kepercayaan pengguna. Anda berlatih OAuth2 & OpenID Connect secara Mendalam menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan OAuth2 & OpenID Connect secara Mendalam?

Tiada pengalaman terdahulu diperlukan. Pembelajaran OAuth2 & OpenID Connect secara Mendalam di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Persetujuan dan Pengalaman Pengguna” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran OAuth2 & OpenID Connect secara Mendalam ini?

Ya. Setiap pelajaran OAuth2 & OpenID Connect secara Mendalam menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Persetujuan dan Pengalaman Pengguna
  2. Perkongsian Sumber Rentas Asal (CORS)
  3. Log Keluar Saluran Hadapan berbanding Saluran Belakang
  4. Token Terikat Penghantar dengan mTLS
← Kembali ke OAuth2 & OpenID Connect secara Mendalam