Google විසින් “Sign in with Google” සේවාවට නව සත්යතා එක් කර ඇත. මේ නව “session metadata” claims, ඔබේ යෙදුමට පරිශීලකයා Google ගිණුම සමඟ අවසන් වරට කවදා සත්යාපනය කර තිබේද, ඒ සත්යාපන ක්රමය කුමක්ද යන තොරතුරු ID Token තුළ ලබා දේ.
මෙම claims දෙක, auth_time සහ amr, OpenID Connect (OIDC) ප්රමිතියට අනුගතව, පරිශීලකයාගේ Google සත්යාපන සැසිය සහ ඒ සැසියේ භාවිත කළ ආකාරය (මුරපද, MFA, හාර්ඩ්වෙයා කී ආදිය) පැහැදිලි කරයි. ඔබගේ පසුබැසි සේවා මේ තොරතුරු භාවිතා කර අවදානම්‑අධාරිත ප්රවේශ පාලන සැලසුම් සකස් කළ හැක.
ඉහළ මට්ටමේ ආරක්ෂාව අවශ්ය වන ව්යාපාරික, මුදල්, හෝ සෞඛ්ය ක්ෂේත්රවලට, මෙම නව සත්යතා පරණ ස්ථිර ප්රතිපත්ති වලට වඩා ගතිශීලී, විස්තරාත්මක සැසි දත්ත ලබා දේ. එමඟින් අක්රමික ගිණුම් අරගල, වංචා සහ පරිශීලක ගිණුම් අතුරුදන් වීම වැනි අවදානම් අඩු කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණ උපාධි ශිෂ්යයන්, ස්ථාපිත සංවර්ධකයින් හා ස්ථාපිත ව්යාපාරයන්ට මේ නව claims බොහෝ වාසියක් ගෙන දෙයි.
- උපාධි ශිෂ්යයන් – ගවේෂණ පද්ධති, AI මොඩල් හෝ පර්යේෂණ ව්යාපෘතිවලදී පරිශීලක සැසි තාක්ෂණය පරීක්ෂා කර, ආරක්ෂිත පරිසරයක් ගොඩනගා ගැනීමට හැකියාව ලැබේ.
- විකසකයින් – Android, iOS සහ වෙබ් යෙදුම් සඳහා auth_time හා amr තොරතුරු භාවිතා කර, සංවේදී ක්රියා (උදා: ගෙවීම්, දත්ත වෙනස් කිරීම) සඳහා අතිරේක පරිශ්රමයක් යොදන්න පුළුවන්.
- ව්යාපාරිකයන් – ගනුදෙනුකරුගේ සැසිය නවීකරණය කර, අවශ්ය විටම නැවත සත්යාපනය (re‑auth) ඉල්ලීමෙන් වංචා අවදානම අඩු කර, පාරිභෝගික විශ්වාසය වැඩි කරයි.
Google Workspace ගිණුම් භාවිත කරන සංවිධාන සඳහාද, මෙම claims මගින් ආයතනික සත්යාපන ප්රතිපත්ති සමඟ සම්බන්ධතා තවත් ස්පෂ්ට කරයි.
මෙම නව OIDC claims Android, iOS සහ වෙබ් පරිසරයන්හි සියලුම පරිශීලකයන්ට ලබා ගත හැකි බැවින්, ඔබේ යෙදුමට අදම ඒවා සක්රිය කර ගත යුතුයි. ආරක්ෂාව වැඩිදුරටත් වර්ධනය කර, පරිශීලක විශ්වාසය ගොඩනඟා ගැනීමට මෙය හොඳ අවස්ථාවකි.