Authentifier un client Apple Messages
Définissez le fournisseur d'identité, la liaison de conversation et les permissions sur les ressources nécessaires pour protéger une action de compte dans Apple Messages.
Prérequis
Préparez le fournisseur d'identité de l'entreprise, la configuration OAuth prise en charge, l'opération de compte prévue et une conversation de test autorisée.
1. Choisir l'opération protégée
Identifiez ce qui nécessite une vérification de compte, par exemple consulter une commande ou modifier un rendez-vous. Définissez l'identité et le périmètre minimaux requis pour cette action.
Posez la question de clarification oui/non requise par Apple avant de collecter les informations personnelles nécessaires à la tâche. Utilisez la réponse rapide appropriée et les exigences de politique.
2. Configurer la connexion d'identité
Utilisez les paramètres d'authentification et le flux de rappel pris en charge par votre fournisseur d'identité. Conservez les secrets client et le traitement des jetons dans l'environnement d'exécution. Validez le rappel et la liaison de compte via le système d'authentification propriétaire.
3. Expliquer la demande de connexion
Indiquez au client pourquoi la connexion est nécessaire et quel compte auprès de l’entreprise il utilise. Lancez l’expérience d’authentification native prise en charge au moment où elle facilite la tâche.
4. Appliquer l'accès à l'action
Liez le résultat authentifié à la bonne conversation et au bon compte client. L'application métier doit encore autoriser la ressource et l'opération demandées. Une connexion réussie ne vaut pas permission pour chaque action de compte.
5. Tester l'expiration, le refus et la récupération
Testez l'annulation de connexion, le périmètre insuffisant, l'accès expiré et une incohérence de compte. Renvoyez une étape suivante utile sans exposer le contenu protégé du compte à une conversation non vérifiée.
Vérifier l'accès avec deux comptes
Testez l'opération demandée avec un compte client autorisé et un autre compte qui ne doit pas accéder au même enregistrement. Utilisez les mêmes vérifications d'autorisation applicative pour un outil IA et pour une action de service humain. Une connexion réussie établit l'identité ; l'application décide encore si la lecture ou la modification demandée est autorisée.
| Cas de test | Action | Résultat attendu |
|---|---|---|
| Le client annule la connexion | Exclure les informations privées du compte de la réponse. | La conversation publique reste utilisable et explique comment poursuivre la demande protégée. |
| La session authentifiée expire | Exiger l'étape de connexion appropriée avant tout autre accès protégé. | La demande initiale reste identifiable après une nouvelle authentification réussie. |
| Un client connecté demande la commande d'un autre compte | Laisser l'application refuser l'accès et proposer une réponse de service appropriée. | Aucun détail protégé de l'autre compte n'apparaît dans la conversation ni dans le résumé. |
Dépannage
Si l’authentification aboutit mais que l’accès échoue, inspectez le périmètre et l’autorisation sur la ressource. Si le mauvais compte est associé, arrêtez l’action protégée et corrigez la liaison. Un identifiant de conversation Apple ne constitue pas une preuve du compte du client auprès de l’entreprise.
Étapes suivantes
- Découvrir la fonctionnalité Apple Messages associée.
- Trouver des guides et réponses Apple Messages.
- Préparer votre première conversation complète.
Ressources associées
Poursuivez avec la documentation, les guides et les exemples sur ce sujet. Les ressources sont en anglais.
Comprendre le conceptWhat is Apple Messages for Business?Explorer la fonctionnalitéApple Messages for BusinessGuide d'implémentationIntegrate an Apple Messages customer journey
Obtenir un guide d'implémentation