تسجيل دخول اجتماعي بـ OAuth لضيوف منصة الشوفير ومستخدمي البوابة

الهوية

تسجيل الدخول بـ OAuth

يُقلّل تسجيل الدخول بـ Google وFacebook من احتكاك كلمة المرور للضيوف ومستخدمي البوابة.

تسجيل دخول اجتماعي بـ OAuth لضيوف منصة الشوفير ومستخدمي البوابة
نظرة عامة

تسجيل الدخول الموحّد

يربط الضيوف هويات Google أو Facebook بدلاً من حفظ كلمة مرور إضافية.

يُعيّن مستخدمو البوابة موضوعات OAuth إلى أدوار المستأجر دون حسابات بريد إلكتروني مكررة.

تُوسّع ربطات SSO المؤسسية نفس التدفق لمستأجري SAML بموجب العقود المخصصة.

  • Google OAuth
  • Facebook OAuth
  • ربط الحسابات
  • SSO مؤسسي جاهز
كيف يعمل

من زر الموفّر إلى الجلسة

  • الخطوة 1

    إعادة التوجيه

    يوافق المستخدمون لدى الموفّر؛ تصل عمليات الاستدعاء فقط إلى URIs إعادة التوجيه المُتحقَّق منها.

  • الخطوة 2

    التعيين

    يُبادل الخادم الرموز بالملفات الشخصية ويربط أو يُنشئ صفوف مستخدم محلية.

  • الخطوة 3

    الجلسة

    تُصدر ملفات تعريف الارتباط عبر HTTP فقط جلسات JWT متوافقة مع ترقيات MFA.

تسجيل دخول اجتماعي بـ OAuth لضيوف منصة الشوفير ومستخدمي البوابة
الفوائد

مزايا الهوية

  • تحويل أعلى

    يكتمل تسجيل دخول الدفع بشكل أسرع على الجوال بعد الرحلات الطويلة.

  • إعادة تعيين أقل

    تنخفض تذاكر الدعم لكلمات المرور المنسية بين الضيوف المرتبطين بـ OAuth.

  • جاهز للمؤسسات

    تقبل نفس طبقة الجلسة تأكيدات SAML للمستأجرين المؤسسيين.

الأمان — تسجيل الدخول بـ OAuth
الأمان

تقوية OAuth

تحمي معاملات الحالة وPKCE تدفقات التفويض على العملاء العموميين.

رموز الموفّر لا تصل إلى المتصفحات أبداً — تُصدر فقط ملفات تعريف ارتباط الجلسة من جهة الخادم.

  • PKCE على العملاء العموميين
  • التحقق من nonce الحالة
  • جلسات HTTP فقط
  • تخزين رمز الموفّر في القبو
التكامل — تسجيل الدخول بـ OAuth
التكامل

توصيل الموفّر

تُسجّل وحدة مصادقة NestJS تطبيقات Google وFacebook بمعرّفات عميل لكل بيئة.

تُبطل وحدات تحكم الإدارة الهويات المرتبطة عند مغادرة الموظفين المؤسسات الشريكة.

  • استراتيجيات OAuth لـ NestJS
  • معرّفات عميل لكل بيئة
  • إبطال الهوية
  • احتياطي التحقق من البريد الإلكتروني
حالات الاستخدام — تسجيل الدخول بـ OAuth
حالات الاستخدام

لحظات تسجيل الدخول

  • إعادة الحجز على الجوال

    ينقر الضيوف العائدون على Google للوصول الفوري إلى الركاب المحفوظين.

  • موظفو الشريك

    يستخدم موظفو الوكالة Google Workspace للمؤسسات للوصول إلى البوابة.

  • تسجيل التسويق

    تعرض نداءات العمل في النشرة الإخبارية OAuth لإنشاء حسابات خفيفة الوزن.

الدعم

أسئلة شائعة حول OAuth