O login social, também conhecido como entrada social ou autenticação social, utiliza informações de redes sociais para facilitar o acesso em aplicativos e plataformas de terceiros. O processo foi concebido para simplificar a experiência de login e cadastro, oferecendo uma alternativa prática à criação obrigatória de contas.

  • Para os usuários, o login social é um método simples de acessar sites e aplicativos, que não exige credenciais extras e permite que eles ignorem procedimentos de cadastro complicados.
  • Para desenvolvedores e empresas, o login social é um recurso atraente que pode ajudar a simplificar a verificação do usuário, além de fornecer um acesso mais confiável aos dados do usuário para personalização.
Uma interface moderna de login em um site, exibindo campos padrão para nome de usuário e senha, juntamente com as opções "Entrar com a Apple" e "Entrar com o Google", sob o logotipo da Spring Cloud.

Resumindo, o login social parece ser vantajoso para todos. Embora seja verdade que a autenticação social oferece grandes benefícios, ela também acarreta alguns riscos à segurança dos dados. Neste artigo, exploramos em detalhes os recursos e as considerações do login social para que o senhor esteja melhor preparado para implementá-lo com sucesso.

Como funciona o login social?

O login social é um processo simples que pode ser feito em apenas alguns passos:

  1. O usuário acessa um aplicativo ou site e seleciona a rede social de sua preferência. Isso geralmente se apresenta na forma de um botão de login social ou links do tipo "Entrar com [plataforma social]".
  2. O provedor da rede social recebe uma solicitação de login e autentica o usuário. Nesta etapa, os usuários precisam aceitar as permissões de acesso do aplicativo ou site.
  3. O usuário terá acesso ao site ou aplicativo assim que o provedor de mídia social confirmar sua identidade.

O login social depende de alguns componentes principais. OAuth 2.0 concede aos aplicativos a permissão para usar dados de redes sociais de forma confidencial para fins de login. OpenID Connect é um protocolo de autenticação que facilita logins de terceiros, permitindo que os usuários acessem aplicativos e serviços de conta com credenciais de login de outros sites. Em conjunto, esses mecanismos de autenticação e autorização viabilizam os logins sociais. O diagrama abaixo descreve o processo de login social do início ao fim.

Um diagrama de sequência técnica ilustrando o fluxo de código de autorização OAuth2 entre o Okta, um agente de usuário, e um provedor de identidade social.

Como se comparam as plataformas populares de login social?

Cada plataforma de login social possui diferentes recursos de privacidade e peculiaridades de implementação que devem ser levadas em consideração. Segue um resumo dos provedores de identidade social mais comuns:

Facebook

O login do Facebook oferece um equilíbrio entre conveniência e privacidade. Embora as organizações que utilizam o Login do Facebook sejam as últimas a decidir quais informações solicitar aos usuários, o processo de revisão do Facebook exige que os desenvolvedores forneçam aos usuários uma grande variedade de opções de personalização de permissões. Com essas permissões, os usuários podem controlar o grau em que compartilham vários tipos de informações com organizações terceirizadas.

Google

Google Sign-In permite que os usuários acessem outros sites com suas contas do Google. Os desenvolvedores podem acessar o perfil público do usuário, a faixa etária e a lista de amigos, além de terem a capacidade de ler e escrever no feed público do usuário. Os usuários podem personalizar as informações que compartilham durante a autorização, mas a solução de login social do Google atualmente não permite alterações subsequentes sem desconectar e reautenticar em cada site de terceiros.

LinkedIn

LinkedIn Login permite que os usuários façam login com sua identidade profissional. Os usuários não podem controlar as permissões de acesso do aplicativo, mas o LinkedIn talvez tenha o processo de aprovação mais rigoroso para solicitações de informações. Os proprietários e desenvolvedores de sites de terceiros devem obter aprovação prévia para solicitar qualquer informação do usuário além de dados básicos de perfil, localização e situação profissional.

Microsoft

Entrar com a Microsoft permite que os usuários façam login com suas contas da Microsoft. Para aplicativos e sites que possuem esse login social instalado, os usuários podem simplesmente fazer login usando seus endereços de e-mail pessoais e credenciais de conta. Lembre-se de que grandes organizações (como escolas ou empresas) que optarem por implementar esse método precisarão primeiro registrar seu aplicativo ou site no Azure AD.

Apple

Iniciar sessão com a Apple permite que os usuários façam login em várias contas usando seus IDs Apple. O serviço da Apple possui alguns recursos exclusivos de privacidade e segurança que beneficiam os usuários finais. Por exemplo, aplicativos e sites podem solicitar aos usuários apenas seus nomes e endereços de e-mail no primeiro acesso, e os usuários podem criar endereços de e-mail aleatórios para usar em cada site, ocultando suas contas pessoais. A Apple também solicita a autenticação de dois fatores a cada login, tornando-a uma das opções mais seguras. Além disso, todos os aplicativos na App Store que oferecem autenticação social devem disponibilizar a opção "Iniciar sessão com a Apple".

Com esses recursos, o fluxo de trabalho "Iniciar sessão com a Apple" apresenta uma aparência ligeiramente diferente de outras soluções de login social. Se a autenticação de dois fatores estiver ativada, por exemplo, os usuários precisarão verificar o login em outro dispositivo e inserir um código de autenticação após fazer login com seu ID Apple. Eles também serão solicitados a confirmar o login mais uma vez antes de serem redirecionados de volta para o aplicativo ou site.

Uma demonstração animada da interface do usuário mostrando um cursor do mouse clicando no botão "Entrar com o Google" em uma tela de login.

OIDC genérico

OIDC genérico é um recurso do Okta que permite aos usuários entrar em aplicativos usando credenciais de contas de uma ampla variedade de provedores de identidade. Ao permitir que qualquer sistema compatível com OIDC faça login com o Okta, as organizações têm maior liberdade para escolher entre várias plataformas sociais, a fim de criar experiências de login personalizadas e seguras para seus clientes. Exemplos de provedores OIDC de terceiros incluem Dropbox, Github, Reddit e muitos outros. 

Uma pilha vertical de botões coloridos de login social para diversas plataformas, incluindo Dropbox, Facebook, GitHub, Google, Instagram, LinkedIn, Microsoft e Reddit.

Quais são os benefícios do login social?

O login por meio de redes sociais melhora a experiência do usuário de diversas maneiras, incluindo:

  • Cadastro simplificado: O login em páginas da web de terceiros via contas do Facebook ou do Google geralmente envolve apenas alguns cliques. Isso cria um caminho muito mais rápido para acessar sites e aplicativos em comparação com o preenchimento de formulários de cadastro.
  • Menos dependência de senhas: a fadiga de senhas é real e, além da vulnerabilidade inerente aos logins com senha, a ideia de ter que lembrar mais uma senha afasta os usuários do cadastro em outros sites. O login social significa que os usuários não precisam criar e gerenciar mais credenciais, reduzindo a fadiga de senhas e as falhas de login.
  • Um processo confiável: independentemente do site que os usuários estejam acessando, o login social oferece um método de acesso uniforme e reconhecível. Os usuários podem ficar mais à vontade para compartilhar os dados com sites e apps novos e desconhecidos usando as plataformas de rede social em que já confiam.

Organizations que implementam autenticação social também se beneficiam de diversas maneiras:

  • Melhorias para uma experiência de usuário mais inteligente: quando os usuários fazem login em um aplicativo ou site usando sua rede social, os proprietários do site podem analisar os dados dessa plataforma para estabelecer as preferências do usuário. Os desenvolvedores podem então usar essas informações para criar experiências de usuário personalizáveis e desenvolver recursos que estejam em demanda.
  • Verificação reforçada: o login social oferece uma camada adicional de verificação para confirmar que as tentativas de acesso são de usuários reais e confiáveis. Esse tipo de autenticação também exige verificação da plataforma social escolhida, incorporando mais uma camada de defesa contra spam ou logins maliciosos.
  • Implementação gratuita (geralmente): integrar logins de redes sociais significa usar as APIs de cada plataforma social correspondente, como o login do Facebook e a API do Google+. Embora algumas APIs limitem os recursos que aplicativos de terceiros podem usar sem pagar, geralmente o uso dessas APIs é gratuito e elas oferecem suporte a uma variedade de logins sociais.
  • Experiências aprimoradas de tela em branco: após o login com uma conta de mídia social, os proprietários do site podem sugerir ou preencher automaticamente as configurações com informações presentes na conta social do usuário. Isso permite que as organizações criem uma primeira impressão de conveniência e incentivem o uso contínuo de seus aplicativos e sites.
  • Redução dos custos operacionais decorrentes de falhas de login: ao adotar o login sem senha com login social, as organizações gastarão menos tempo solucionando alertas de segurança e solicitações de senha decorrentes de falhas de login.
  • Menos abandono de carrinho e mais conversões em dispositivos móveis: para marcas de e-commerce, o login social oferece a oportunidade de simplificar a experiência de finalização de compra para os clientes online, o que significa menos carrinhos abandonados e mais compras tanto na web quanto em dispositivos móveis.
  • Vinculação de contas: Quando os usuários escolhem opções de login social para diversos aplicativos, as organizações obtêm acesso a dados de várias fontes, o que ajuda a criar um perfil de cliente mais completo.
  • Maior adoção de aplicativos: Quando os usuários têm uma experiência agradável, é mais provável que continuem usando um produto ou serviço — e permaneçam fiéis à empresa. O login social contribui para uma interface intuitiva que incentiva as pessoas a retornarem continuamente.

Quais são as desvantagens do login social?

Apesar de o login via redes sociais simplificar a experiência do usuário, ele também abre espaço para vulnerabilidades de segurança, incluindo:

  • Dados comprometidos ou roubados: provedores de identidade social como Facebook e LinkedIn enfrentaram violações de dados notórias ao longo dos anos, em que vazamentos comprometeram milhões de contas de usuários de uma só vez.
  • Práticas inadequadas de senhas: infelizmente, 65% das pessoas relatam reutilizar credenciais em várias contas e sites. Se algum site de login social sofrer roubo de dados, os usuários que utilizaram repetidamente as mesmas senhas provavelmente terão várias contas comprometidas. Usuários frequentes de redes sociais que fazem login são os que correm maior risco, já que vazamentos de credenciais comprometem todos os logins de aplicativos ou sites vinculados a uma conta de rede social comprometida.
  • Privacidade e conformidade: Organizations que implementam o login social precisam estar atentas à privacidade, pois regulamentações como a CCPA e GDPR conferem aos usuários o direito legal de optar por participar ou não de diversas práticas de coleta e compartilhamento de dados. Para os usuários finais, é importante analisar cuidadosamente as diferentes solicitações de permissão de cada plataforma e determinar — antes de aceitar — se cada solicitação é justificada.

Vale a pena implementar o login social?

Em linhas gerais, sim, o login social melhora a experiência tanto para empresas quanto para usuários finais. No entanto, recomendamos que o senhor tome algumas medidas adicionais para garantir que suas experiências de login em redes sociais sejam seguras.

Para evitar a apropriação indevida de contas, faça backup do login social com autenticação multifatorial. Ao habilitar formas adicionais de autenticação, os hackers ficarão impossibilitados de usar credenciais vazadas para invadir contas de redes sociais ou aplicativos e sites vinculados. Os provedores de identidade social que permitem permissões personalizáveis também são preferíveis, pois isso ajuda as organizações a cumprir os requisitos de conformidade, ao mesmo tempo que criam experiências de usuário confiáveis.

Quer saber como usar o Okta para logins sociais? Oferecemos suporte a OIDC genérico, Facebook, Google, LinkedIn, Microsoft e — agora em disponibilidade geral — Apple. Confira estes guias rápidos para aprender o básico:

 

Gostaria de obter informações práticas para melhorar o desempenho do seu aplicativo para o consumidor? Teste sua experiência de login com nossa avaliação gratuita.

Continue sua jornada de identidade