Autenticazione degli utenti

Per autenticare gli utenti nelle applicazioni Google Cloud, Google offre i seguenti metodi:

Servizio di autenticazione Finalità
Firebase Authentication Offre più opzioni di autenticazione utente, tra cui Google, Facebook e Twitter. Supporta inoltre il maggior numero di utenti mantenendo la quantità minima di codice.
Accedi con Google Accedi con Google consente di accedere agli account Gmail e Google Workspace e supporta le password monouso (OTP). È il metodo più semplice per supportare gli account solo Google o gli Account Google in un sistema di accesso esistente.
OAuth 2.0 e OpenID Connect OpenID Connect ti consente di gestire e utilizzare i token di autenticazione da zero con la massima personalizzazione.
Google Cloud Identity Platform Identity Platform è una piattaforma di gestione di identità e accessi cliente (GIAC) che consente alle organizzazioni di aggiungere funzionalità per la gestione di identità e accessi alle loro applicazioni. Questa opzione è ideale per gli utenti che vogliono essere il proprio provider di identità.
API Users L'API Users è uno dei servizi legacy in bundle utilizzati per autenticare gli Account Google e Google Workspace. Questa API integrata è disponibile solo in App Engine.
Identity-Aware Proxy (IAP) IAP ti consente di controllare l'accesso ai tuoi servizi App Engine prima che le richieste raggiungano le risorse dell'applicazione. IAP ti consente di stabilire un livello di autorizzazione centrale per le applicazioni e funziona con le intestazioni con firma o l'API Users di App Engine per proteggere la tua app. A differenza degli altri servizi di autenticazione in questa tabella, IAP esegue l'autenticazione prima che la tua app possa essere raggiunta. Le altre opzioni in questa pagina implementano l'autenticazione nella tua app.

Firebase Authentication

Firebase Authentication ti offre un sistema di autenticazione robusto e sicuro che ti consente di accedere con qualsiasi account che gli utenti vogliono utilizzare. Firebase Authentication supporta l'autenticazione tramite password, oltre all'accesso federato con Google, Facebook, Twitter e altri ancora, consentendoti di scalare facilmente il tuo sistema di autenticazione man mano che la tua attività cresce su computer e dispositivi mobili.

Firebase Authentication è il modo più semplice per configurare l'autenticazione utente per un'app Google App Engine. Per scoprire di più su Firebase Authentication, prova quanto segue:

Accedi con Google

Se vuoi fornire un pulsante di accesso a Google per il tuo sito web o la tua app oppure se utilizzi la Console di amministrazione Google per il tuo dominio e vuoi autenticare gli utenti in base a questo accesso, puoi utilizzare Accedi con Google, la nostra libreria client di accesso basata sui protocolli OAuth 2.0 e OpenID Connect.

Accedi con Google è disponibile per app web, iOS e Android.

OAuth 2.0 e OpenID Connect

Google Sign-In si basa sull'implementazione di OAuth 2.0 di Google, che è conforme alla specifica OpenID Connect, e ha la certificazione OpenID.

OpenID Connect è un livello di identità sovrapposto al protocollo OAuth 2.0 e la tua app può utilizzarlo per recuperare le informazioni del profilo dell'utente.

Identity Platform

Identity Platform offre un servizio di identità e autenticazione personalizzabile e integrato per l'accesso e la registrazione degli utenti. Identity Platform supporta diversi metodi di autenticazione (SAML, OIDC, email/password, social, telefono e autenticazione personalizzata) per fornire opzioni di integrazione flessibili per qualsiasi soluzione di gestione delle identità. La piattaforma Identity Platform si basa sulla scalabilità, sulle prestazioni, sulla rete e sulla sicurezza globali di Google Cloud e viene fornita con assistenza e SLA di livello enterprise per soddisfare le esigenze di qualsiasi applicazione o servizio.

Identity Platform offre un proprio sistema di identità utente. Se utilizzi già Google Workspace per il tuo dominio e vuoi autenticare gli utenti in base a questo accesso, devi utilizzare Accedi con Google.

Per scoprire come integrare Identity Platform con App Engine, consulta la guida di istruzioni per accedere degli utenti su App Engine.

API Users

L'API Users consente a un'applicazione di eseguire le seguenti attività:

  • Rileva se l'utente corrente ha eseguito l'accesso.
  • Reindirizza l'utente alla pagina di accesso appropriata per eseguire l'accesso.
  • Chiedi all'utente di creare un nuovo Account Google, se non ne ha già uno.

Quando un utente accede all'applicazione, l'app può accedere al suo indirizzo email. L'app può anche rilevare se l'utente corrente è un amministratore, semplificando l'implementazione di aree dell'app riservate agli amministratori.

Ulteriori informazioni sono disponibili nella panoramica dell'API Users.

Identity-Aware Proxy (IAP)

IAP protegge e mette al sicuro la tua applicazione aggiungendo un livello di autenticazione e autorizzazione davanti alle tue risorse per le richieste esterne in entrata. IAP non protegge dalle attività svolte all'interno di un progetto, ad esempio un altro servizio App Engine nello stesso progetto. Gli utenti che non sono autorizzati ad accedere alla tua app non possono accedere alla tua app App Engine.

I servizi o le applicazioni protette da IAP sono accessibili solo alle entità con il ruolo IAM (Identity and Access Management) corretto. Quando un utente tenta di accedere a una risorsa protetta da IAP, IAP esegue per te i controlli di autenticazione e autorizzazione. Scopri come IAP protegge le risorse delle tue applicazioni nella panoramica di IAP.

Puoi attivare IAP-app per l'intera app o per servizi o versioni specifiche dell'app. Consulta la guida introduttiva agli acquisti in-app per scoprire come configurare IAP per le risorse App Engine.