Autenticar a un cliente de Apple Messages
Define el proveedor de identidad, la vinculación de conversación y los permisos de recursos necesarios para proteger una acción de cuenta en Apple Messages.
Requisitos previos
Prepara el proveedor de identidad del negocio, la configuración OAuth compatible, la operación de cuenta prevista y una conversación de prueba autorizada.
1. Elige la operación protegida
Identifica qué requiere verificación de cuenta, como consultar un pedido o cambiar una cita. Define la identidad y el alcance mínimos necesarios para esa acción.
Haz la pregunta aclaratoria de sí/no que Apple exige antes de recopilar información personal necesaria para la tarea. Usa la Quick Reply apropiada y los requisitos de política.
2. Configura la conexión de identidad
Usa los ajustes de autenticación compatibles y el flujo de callback de tu proveedor de identidad. Mantén los secretos de cliente y el manejo de tokens en el entorno de ejecución. Valida el callback y la vinculación de cuenta a través del sistema de autenticación responsable.
3. Explica la solicitud de inicio de sesión
Indica al cliente por qué necesita iniciar sesión y qué cuenta de negocio está usando. Lanza la experiencia de autenticación nativa compatible en el punto donde ayuda a la tarea.
4. Aplica el acceso a la acción
Vincula el resultado autenticado a la conversación y la cuenta de cliente correctas. La aplicación del negocio aún debe autorizar el recurso y la operación solicitados. Un inicio de sesión exitoso no es permiso para cualquier acción de cuenta.
5. Prueba la expiración, el rechazo y la recuperación
Ejercita el inicio de sesión cancelado, el alcance insuficiente, el acceso expirado y una discrepancia de cuenta. Devuelve un siguiente paso útil sin exponer contenido protegido de la cuenta a una conversación no verificada.
Verifica el acceso con dos cuentas
Prueba la operación solicitada con una cuenta de cliente autorizada y una cuenta diferente que no debe acceder al mismo registro. Usa las mismas comprobaciones de autorización de la aplicación para una herramienta de IA y para una acción de servicio humano. Un inicio de sesión exitoso establece la identidad; la aplicación aún decide si la lectura o el cambio solicitado está permitido.
| Caso de prueba | Acción | Resultado esperado |
|---|---|---|
| El cliente cancela el inicio de sesión | Mantén la información privada de la cuenta fuera de la respuesta. | La conversación pública sigue siendo utilizable y explica cómo continuar la solicitud protegida. |
| La sesión autenticada expira | Exige el paso de inicio de sesión apropiado antes de más acceso protegido. | La solicitud original sigue siendo identificable después de que la autenticación se complete de nuevo. |
| Un cliente con sesión iniciada solicita el pedido de otra cuenta | Deja que la aplicación deniegue el acceso y ofrezca una respuesta de servicio apropiada. | No aparecen detalles protegidos de la otra cuenta en la conversación ni en el resumen. |
Solución de problemas
Si la autenticación se completa pero el acceso falla, inspecciona el alcance y la autorización del recurso. Si la cuenta asociada es incorrecta, detén la acción protegida y resuelve la vinculación. Un identificador de conversación de Apple no es prueba de la cuenta de negocio del cliente.
Siguientes pasos
- Explora la funcionalidad relacionada de Apple Messages.
- Encuentra guías y respuestas de Apple Messages.
- Prepara tu primera conversación completa.
Recursos relacionados
Continúa con la documentación, guías y ejemplos sobre este tema. Los recursos están en inglés.
Comprender el conceptoWhat is Apple Messages for Business?Explorar la funcionalidadApple Messages for BusinessGuía de implementaciónIntegrate an Apple Messages customer journey
Obtener un resumen de implementación