TGViewer
Android Broadcast Android Broadcast @android_broadcast · 14.5K subscribers
Post #10116 6.34K
🤖 Каждый раз, открывая новое приложение, я надеюсь на ту самую магию, когда одноразовый код авторизации сам считывается из пуша и подставляется в нужное поле. Но зачастую приходится разочароваться 🥲 В реальности этот UX сейчас стремительно деградирует, и виноват в этом не столько бэкенд приложений, сколько экономика и архитектурная слепота Google в Android.

Причина на поверхности — стоимость отправки классических SMS для бизнеса выросла настолько, что мобильная связь как канал верификации уходит на второй план. Практически любой крупный ритейлер, банк или сервис сегодня используют каскадную доставку: код сначала летит вам пушом (потому что бесплатный), потом в Telegram, WhatsApp, Viber, и только в крайнем случае — в старую добрую сим-карту. Бизнес банально экономит бюджеты.

И на этом фоне анонсы Android 17 выглядят как привет из прошлого века. Google тратит колоссальные ресурсы на то, чтобы заделать дыры в безопасности SMS, полностью игнорируя тот факт, что коммуникация людей и брендов давно переместилась в мессенджеры.

В новой версии ОС вводится жесткая трехчасовая задержка на доступ к входящим SMS с OTP-кодами для обычных приложений, чтобы защитить пользователей от троянов-перехватчиков. Разработчикам безальтернативно говорят: используйте нативный SMS Retriever API, который автоматически парсит сообщения по специальной хэш-подписи. Но это лечит симптомы старой болезни. Даже с SMS этот API внедрили далеко не все, потому что поддерживать уникальные хэши под разные сборки на бэкенде — та еще головная боль. А для мессенджеров никакого аналога просто не существует.

В итоге мы упёрлись в глухой тупик для UX:
👉 Если код авторизации пришел в Telegram, ваше приложение не может перехватить его легально.
👉 Пытаться читать пуши сторонних приложений через NotificationListenerService в Google Play строго запрещено — за это прилетает моментальный бан.
👉 Никакого доверенного и безопасного NotificationRetrieverAPI для мессенджеров Google не предлагает.

Пользовательский опыт в Android не развивается в соотвествии с трендами. Пользователь вынужден совершать кучу лишних движений: свернуть экран, открыть мессенджер, скопировать код, вернуться и вставить его руками. Пока Apple в iOS пытается развивать автоподстановку кодов из встроенной почты и системных уведомлений, Android-разработчики остаются заложниками ситуации, где безопасность SMS доведена до стерильности, а реальные сценарии из жизни брошены на произвол судьбы. Готовимся к тому, что процесс авторизации в приложениях на Android 17 станет еще чуть более «ручным».

#Android17 #AndroidDev #UX #Безопасность
  • 👍 48
  • 👎 14
  • ❤ 6
  • 🔥 1
More from @android_broadcast
  1. Sep 22, 2026🤖 Одно Android-приложение — куча процессов. Зачем это может понадобиться Android-приложен…
  2. Sep 21, 2026🤖 Правильно собирай билд для оценки производительности Чтобы оценить скорость работы прил…
  3. Sep 21, 2026🔥 ОТКРЫВАЕМ ГОРОДСКОЙ СЕЗОН С ЭРГОСТОЛ! С 21 по 30 сентября вас ждут скидки до -20% на ст…
  4. Sep 21, 2026🔴 Как получить офер в Amazon? Сегодня, 21 сентября, 19:00 (время по Минску, GMT+3) В чате…
  5. Sep 18, 2026Post #10189
  6. Sep 17, 2026🤖 GPT-6 Astra в большом отрыве 🤯 для решения задач и дешевле, чем Fable 5.1 и Opus 5 😂…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →