Sign inGet started

Autenticar a un cliente de Apple Messages

Define el proveedor de identidad, la vinculación de conversación y los permisos de recursos necesarios para proteger una acción de cuenta en Apple Messages.

Requisitos previos

Prepara el proveedor de identidad del negocio, la configuración OAuth compatible, la operación de cuenta prevista y una conversación de prueba autorizada.

1. Elige la operación protegida

Identifica qué requiere verificación de cuenta, como consultar un pedido o cambiar una cita. Define la identidad y el alcance mínimos necesarios para esa acción.
Haz la pregunta aclaratoria de sí/no que Apple exige antes de recopilar información personal necesaria para la tarea. Usa la Quick Reply apropiada y los requisitos de política.

2. Configura la conexión de identidad

Usa los ajustes de autenticación compatibles y el flujo de callback de tu proveedor de identidad. Mantén los secretos de cliente y el manejo de tokens en el entorno de ejecución. Valida el callback y la vinculación de cuenta a través del sistema de autenticación responsable.

3. Explica la solicitud de inicio de sesión

Indica al cliente por qué necesita iniciar sesión y qué cuenta de negocio está usando. Lanza la experiencia de autenticación nativa compatible en el punto donde ayuda a la tarea.

4. Aplica el acceso a la acción

Vincula el resultado autenticado a la conversación y la cuenta de cliente correctas. La aplicación del negocio aún debe autorizar el recurso y la operación solicitados. Un inicio de sesión exitoso no es permiso para cualquier acción de cuenta.

5. Prueba la expiración, el rechazo y la recuperación

Ejercita el inicio de sesión cancelado, el alcance insuficiente, el acceso expirado y una discrepancia de cuenta. Devuelve un siguiente paso útil sin exponer contenido protegido de la cuenta a una conversación no verificada.

Verifica el acceso con dos cuentas

Prueba la operación solicitada con una cuenta de cliente autorizada y una cuenta diferente que no debe acceder al mismo registro. Usa las mismas comprobaciones de autorización de la aplicación para una herramienta de IA y para una acción de servicio humano. Un inicio de sesión exitoso establece la identidad; la aplicación aún decide si la lectura o el cambio solicitado está permitido.
Caso de pruebaAcciónResultado esperado
El cliente cancela el inicio de sesiónMantén la información privada de la cuenta fuera de la respuesta.La conversación pública sigue siendo utilizable y explica cómo continuar la solicitud protegida.
La sesión autenticada expiraExige el paso de inicio de sesión apropiado antes de más acceso protegido.La solicitud original sigue siendo identificable después de que la autenticación se complete de nuevo.
Un cliente con sesión iniciada solicita el pedido de otra cuentaDeja que la aplicación deniegue el acceso y ofrezca una respuesta de servicio apropiada.No aparecen detalles protegidos de la otra cuenta en la conversación ni en el resumen.

Solución de problemas

Si la autenticación se completa pero el acceso falla, inspecciona el alcance y la autorización del recurso. Si la cuenta asociada es incorrecta, detén la acción protegida y resuelve la vinculación. Un identificador de conversación de Apple no es prueba de la cuenta de negocio del cliente.

Siguientes pasos