Revenir aux actualités des développeurs

Abandon de la prise en charge de l’authentification FB Login dans les navigateurs intégrés sur Android

Nous avons constaté une hausse des tentatives d’hameçonnage dans les navigateurs intégrés sur Android (également appelés webviews). Par conséquent, à partir du mois d’août, nous ne prendrons plus en charge l’authentification FB Login dans ces navigateurs. En attendant, nous continuerons d’interdire l’accès à Facebook Login dans les navigateurs intégrés aux utilisateurs que nous jugeons à haut risque, dans le but de prévenir les activités malveillantes.

Si votre app exploite actuellement Facebook Login dans un navigateur intégré sur Android, vérifiez que vous utilisez le SDK, que vous avez effectué la mise à jour vers la version 8.2 ou ultérieure et que vous avez supprimé toute modification du comportement de connexion (c’est-à-dire LoginBehavior.WEB_VIEW_ONLY). Si votre app utilise le SDK 8.2 ou une version ultérieure, sachez que nous mettons en œuvre différents outils permettant d’authentifier l’utilisateur via d’autres méthodes, par exemple en envoyant une notification push pour vérifier l’identité de l’utilisateur (méthode également appelée « processus sans mot de passe ») ou en demandant à l’utilisateur de se connecter dans le navigateur Chrome (Onglets Chrome personnalisés) ou dans l’application Facebook pour Android (méthode également appelée « transfert vers l’app Android »). Ces méthodes d’authentification alternatives sont non seulement plus sûres, mais aussi plus efficaces en termes d’expérience d’utilisation et de taux de conversion, car elles n’obligent pas l’utilisateur à saisir son mot de passe manuellement pour se connecter.

Malgré tout, il arrive parfois que nous ne soyons pas en mesure d’authentifier des utilisateurs par ces méthodes alternatives, ce qui empêche l’utilisateur de se connecter à partir d’un webview Android. Dans ce cas, nous recommandons aux utilisateurs de se connecter à l’aide d’un autre appareil.

Nous vous remercions de votre soutien en tant que partenaire alors que nous poursuivons nos investissements dans la sécurité de la plate-forme.