Simplificamos o fluxo da conta centrado no login do Google e reforçamos a confirmação de exclusão da conta
Organizamos o login e o cadastro do usuário geral centrados na conta do Google, e melhoramos o fluxo de segurança da conta para exigir checkbox e confirmação de e-mail exato na exclusão da conta.
Se houver múltiplos métodos de login, o usuário se confunde facilmente sobre com qual conta se cadastrou, e o risco de a web e a Extension terem estados de autenticação diferentes também aumenta. Simplificamos o fluxo público do usuário geral centrado no login do Google, e organizamos a exclusão da conta para passar por um procedimento de confirmação mais explícito.
O método de login deve ser simples, e a exclusão da conta deve ser difícil de executar por engano.
O que mudou nesta atualização
- Fornecemos o fluxo do usuário geral de /login e /signup centrado no login do Google.
- Removemos UI desnecessária de alteração e redefinição de senha na tela pública da conta.
- Exigimos orientação sobre o impacto da exclusão e confirmação por checkbox antes da exclusão da conta.
- O usuário deve inserir o e-mail exato da conta atual para prosseguir com a solicitação de exclusão.
- A Extension não cria autoridade de login separada e usa o binding do servidor confirmando a sessão web do 5by.ai.
- Mantemos o modelo onde abas e janelas do mesmo perfil do Chrome compartilham a mesma sessão web e o estado da Extension.
Como o usuário verifica
- Seleciona o login do Google na tela de login ou cadastro do 5by.ai.
- Confirma o e-mail de login atual em /account.
- Se a exclusão da conta for necessária, lê o conteúdo da orientação e completa o checkbox e a confirmação de e-mail.
- Se o estado de login da Extension for diferente, confirma primeiro a sessão web no mesmo perfil do Chrome.
Exemplo no fluxo de uso real
Por exemplo, para verificar esta mudança, o usuário seleciona o login do Google na tela de login ou cadastro do 5by.ai. Confirma o e-mail de login atual em /account. Em seguida, se a exclusão da conta for necessária, lê o conteúdo da orientação e completa o checkbox e a confirmação de e-mail. Por último, se o estado de login da Extension for diferente, confirma primeiro a sessão web no mesmo perfil do Chrome. Neste fluxo, a condição a seguir também deve ser verificada. A exclusão da conta não é executada automaticamente sem a confirmação explícita do usuário. Portanto, esta atualização não é apenas adicionar um item de orientação, mas um trabalho para que o usuário possa confirmar o início, o resultado e as limitações da funcionalidade dentro do mesmo fluxo.
Distinguindo antes e depois da mudança
Antes da mudança, era necessário conjecturar esta funcionalidade ou orientação em outras telas ou navegar por várias páginas para confirmar. Após esta atualização, organizamos o login e o cadastro do usuário geral centrados na conta do Google, e melhoramos o fluxo de segurança da conta para exigir checkbox e confirmação de e-mail exato na exclusão da conta. No entanto, itens onde a orientação pública e o estado real da conta e do runtime podem diferir devem ser verificados separadamente, e as frases de orientação por si só não expandem a interpretação de permissões ou escopo oferecido.
Escopo de aplicação e observações
- A exclusão da conta não é executada automaticamente sem a confirmação explícita do usuário.
- O Sign in da Extension não cria senha própria nem fluxo separado de access/refresh.
- A autenticação fallback para funcionários é separada da UI pública do usuário geral.
- Ao usar contas diferentes do 5BY.AI simultaneamente, o modelo de separação de perfil do Chrome é usado como referência.
Por que esta mudança é importante na estrutura geral do 5BY.AI
Esta organização trata juntos a melhoria de conveniência e a integração da autoridade de autenticação. O usuário faz login uma vez na web e usa o mesmo estado de conta gerenciado pelo servidor na Extension e em várias abas. A exclusão da conta, por outro lado, exige confirmação mais forte para garantir o controle e a segurança dos dados do usuário.
Critérios para verificar esta atualização
- A tela pública deve explicar o mesmo conteúdo no título, resumo e funcionalidade real oferecida.
- Ao adicionar nova funcionalidade, não deve alterar arbitrariamente os fluxos existentes de Saved, Anchor, Handoff e conta.
- Condições em preparação ou que variam por conta não devem ser exageradas como se estivessem concluídas, e devem ser marcadas separadamente.