Googleログイン中心にアカウントの流れを単純化しアカウント削除確認を強化しました
一般ユーザーのログインと登録をGoogleアカウント中心に整理し、アカウント削除時にチェックと正確なメール確認を要求するようにアカウントセキュリティの流れを改善しました。
ログイン方法が複数あればユーザーはどのアカウントで登録したか混同しやすく、WebとExtensionが互いに異なる認証状態を持つリスクも大きくなります。一般ユーザーの公開の流れをGoogleログイン中心に単純化し、アカウント削除はより明示的な確認手続きを経るように整理しました。
ログイン方法は単純であるべきで、アカウント削除は誤って実行されにくくする必要があります。
今回のアップデートで変わった点
- /loginと/signupの一般ユーザーの流れをGoogleログイン中心に提供します。
- 公開アカウント画面から不要なパスワード変更・リセットUIを除去しました。
- アカウント削除前に削除影響案内とチェック確認を要求します。
- ユーザーが現在のアカウントの正確なメールを入力しなければ削除要請を進められません。
- Extensionは別途ログイン権威を作らず5by.aiのWebセッションを確認しサーバーバインディングを使います。
- 同じChromeプロファイルのタブとウィンドウが同じWebセッションとExtension状態を共有するモデルを維持します。
ユーザーが確認する方法
- 5by.aiのログインまたは登録画面でGoogleログインを選択します。
- /accountで現在のログインメールを確認します。
- アカウント削除が必要な場合案内内容を読みチェックとメール確認を完了します。
- Extensionログイン状態が異なれば同じChromeプロファイルでWebセッションを先に確認します。
実際の使用の流れでの例
例えばユーザーが今回の変更を確認するには5by.aiのログインまたは登録画面でGoogleログインを選択します。/accountで現在のログインメールを確認します。その後アカウント削除が必要な場合案内内容を読みチェックとメール確認を完了します。最後にExtensionログイン状態が異なれば同じChromeプロファイルでWebセッションを先に確認します。この流れでは次の条件も共に確認する必要があります。アカウント削除は明示的なユーザーの確認なしに自動実行されません。したがって今回のアップデートは案内項目を一つ追加したことではなく、ユーザーが機能の開始・結果・制限を同じ流れの中で確認できるようにした作業です。
変更前と以降を区別すれば
変更前はこの機能や案内を別の画面で推測したり複数のページを行き来して確認する必要がありました。今回のアップデート以降は一般ユーザーのログインと登録をGoogleアカウント中心に整理し、アカウント削除時にチェックと正確なメール確認を要求するようにアカウントセキュリティの流れを改善しました。ただし公開案内と実際のアカウント・ランタイム状態が異なる可能性がある項目は別途確認する必要があり、案内文面だけで権限や提供範囲を拡大して解釈しません。
適用範囲と知っておく点
- アカウント削除は明示的なユーザーの確認なしに自動実行されません。
- ExtensionのSign inは独自パスワードや別途access/refreshの流れを作りません。
- 従業員用fallback認証は一般ユーザー公開UIと分離されます。
- 異なる5BY.AIアカウントを同時に使う時はChromeプロファイル分離モデルを基準にします。
5BY.AI全体構造でこの変更が重要な理由
今回の整理は利便性改善と認証権威統合を共に扱います。ユーザーはWebで一度ログインし、サーバーが管理する同じアカウント状態をExtensionと複数タブで使います。アカウント削除は逆により強い確認を要求しユーザーのデータ統制と安全を保証します。
今回のアップデートを確認する基準
- 公開画面でタイトル、要約と実際の提供機能が同じ内容を説明する必要があります。
- 新機能を追加しながら既存のSaved、Anchor、Handoffとアカウントの流れを任意に変えない必要があります。
- 準備中やアカウント別に異なる条件は提供完了のように誇張せず別途表示する必要があります。