Автоматичне скасування маркера OAuth 2.0 після змінення пароля

Щоб захищати облікові записи користувачів Google, маркери OAuth 2.0, видані для отримання доступу до певних продуктів, автоматично скасовуються під час змінення пароля. Сторонні поштові додатки, як-от Apple Mail і Mozilla Thunderbird, а також інші додатки, у яких для доступу до пошти користувачів використовуються відповідні області дії, припинять синхронізувати дані після скидання пароля, доки не буде призначено новий маркер OAuth 2.0. Цей маркер надається тоді, коли користувач повторно авторизується за допомогою імені користувача й пароля облікового запису Google.

Ця зміна правил також стосується сторонніх поштових додатків на мобільних пристроях. Наприклад, після змінення пароля користувачі, які застосовують нативні поштові додатки на пристроях iOS, тепер повинні будуть повторно авторизуватися за допомогою даних свого облікового запису Google. Ця нова поведінка сторонніх поштових додатків на мобільних пристроях відповідає поточній поведінці Gmail на пристроях iOS і Android, де після скидання пароля також потрібна повторна автентифікація.

При цьому маркери не скасовуються в додатках, створених на основі Apps Script, навіть якщо скрипт має доступ до пошти.

Примітки

  • Якщо змінення пароля ініціюється на пристрої Android, маркер OAuth для синхронізації даних облікового запису, який використовується на цьому пристрої, не скасовується.
  • Змінення пароля не впливає на сеанси Gmail із доступом IMAP, автентифіковані за допомогою OAuth, однак вони обмежуються періодом дії маркера доступу (зазвичай це 1 година).

Запитання

Чи стануть маркери доступу й оновлення недійсними після змінення пароля?

Так, якщо змінити пароль, маркери доступу й оновлення стануть недійсними.

Ми використовуємо скрипт, який установлює той самий пароль для користувача кілька разів. Чи призведе це до скасування маркерів?

Якщо цей скрипт оновлює дані користувачів у Directory API і пароль хешується за допомогою тієї самої функції, це не вважатиметься зміненням пароля, тому маркери не буде скасовано.

Примітка. Якщо ви застосовуєте функцію хешування, яка приймає модифікатори, обов’язково використовуйте той самий модифікатор для кожного оновлення. У такому разі оновлення не вважатиметься зміненням пароля.

Як ця зміна вплине на налаштування Менш безпечні додатки?

Скасування маркерів після змінення пароля ніяк не впливатиме на налаштування Менш безпечні додатки.

 


Google, Google Workspace та пов’язані з ними позначки й логотипи є торговельними марками компанії Google LLC. Усі інші назви компаній і продуктів – це торговельні марки відповідних компаній.

 

Чи корисна ця інформація?

Як можна її покращити?
Пошук
Очистити пошук
Закрити пошук
Головне меню
11988090195501947454
true
Пошук у довідковому центрі
true
true
true
true
true
73010
false
false