# Autenticar a un cliente de Apple Messages

Define el proveedor de identidad, la vinculación de conversación y los permisos de recursos necesarios para proteger una acción de cuenta en Apple Messages.

## Requisitos previos

Prepara el proveedor de identidad del negocio, la configuración OAuth compatible, la operación de cuenta prevista y una conversación de prueba autorizada.

## 1. Elige la operación protegida

Identifica qué requiere verificación de cuenta, como consultar un pedido o cambiar una cita. Define la identidad y el alcance mínimos necesarios para esa acción.

Haz la pregunta aclaratoria de sí/no que Apple exige antes de recopilar información personal necesaria para la tarea. Usa la Quick Reply apropiada y los [requisitos de política](https://register.apple.com/resources/messages/messaging-documentation/policies).

## 2. Configura la conexión de identidad

Usa los ajustes de autenticación compatibles y el flujo de callback de tu proveedor de identidad. Mantén los secretos de cliente y el manejo de tokens en el entorno de ejecución. Valida el callback y la vinculación de cuenta a través del sistema de autenticación responsable.

## 3. Explica la solicitud de inicio de sesión

Indica al cliente por qué necesita iniciar sesión y qué cuenta de negocio está usando. Lanza la experiencia de autenticación nativa compatible en el punto donde ayuda a la tarea.

## 4. Aplica el acceso a la acción

Vincula el resultado autenticado a la conversación y la cuenta de cliente correctas. La aplicación del negocio aún debe autorizar el recurso y la operación solicitados. Un inicio de sesión exitoso no es permiso para cualquier acción de cuenta.

## 5. Prueba la expiración, el rechazo y la recuperación

Ejercita el inicio de sesión cancelado, el alcance insuficiente, el acceso expirado y una discrepancia de cuenta. Devuelve un siguiente paso útil sin exponer contenido protegido de la cuenta a una conversación no verificada.

## Verifica el acceso con dos cuentas

Prueba la operación solicitada con una cuenta de cliente autorizada y una cuenta diferente que no debe acceder al mismo registro. Usa las mismas comprobaciones de autorización de la aplicación para una herramienta de IA y para una acción de servicio humano. Un inicio de sesión exitoso establece la identidad; la aplicación aún decide si la lectura o el cambio solicitado está permitido.

| Caso de prueba                                                   | Acción                                                                                   | Resultado esperado                                                                                     |
| ---------------------------------------------------------------- | ---------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| El cliente cancela el inicio de sesión                           | Mantén la información privada de la cuenta fuera de la respuesta.                        | La conversación pública sigue siendo utilizable y explica cómo continuar la solicitud protegida.       |
| La sesión autenticada expira                                     | Exige el paso de inicio de sesión apropiado antes de más acceso protegido.               | La solicitud original sigue siendo identificable después de que la autenticación se complete de nuevo. |
| Un cliente con sesión iniciada solicita el pedido de otra cuenta | Deja que la aplicación deniegue el acceso y ofrezca una respuesta de servicio apropiada. | No aparecen detalles protegidos de la otra cuenta en la conversación ni en el resumen.                 |

## Solución de problemas

Si la autenticación se completa pero el acceso falla, inspecciona el alcance y la autorización del recurso. Si la cuenta asociada es incorrecta, detén la acción protegida y resuelve la vinculación. Un identificador de conversación de Apple no es prueba de la cuenta de negocio del cliente.

## Siguientes pasos

- [Explora la funcionalidad relacionada de Apple Messages](/products/apple-messages/authentication).
- [Encuentra guías y respuestas de Apple Messages](/products/apple-messages/resources).
- [Prepara tu primera conversación completa](/products/apple-messages/getting-started).

## Related resources

- [What is Apple Messages for Business?](/explained/apple-messages/what-is-apple-messages-for-business) (answer)
- [Apple Messages for Business](/products/apple-messages) (product)
- [Integrate an Apple Messages customer journey](/docs/guides/apple-messages/api) (docs)

[Get an implementation brief](/learn/workspace?topic=apple-messages)
