Sign inGet started

Authentifier un client Apple Messages

Définissez le fournisseur d'identité, la liaison de conversation et les permissions sur les ressources nécessaires pour protéger une action de compte dans Apple Messages.

Prérequis

Préparez le fournisseur d'identité de l'entreprise, la configuration OAuth prise en charge, l'opération de compte prévue et une conversation de test autorisée.

1. Choisir l'opération protégée

Identifiez ce qui nécessite une vérification de compte, par exemple consulter une commande ou modifier un rendez-vous. Définissez l'identité et le périmètre minimaux requis pour cette action.
Posez la question de clarification oui/non requise par Apple avant de collecter les informations personnelles nécessaires à la tâche. Utilisez la réponse rapide appropriée et les exigences de politique.

2. Configurer la connexion d'identité

Utilisez les paramètres d'authentification et le flux de rappel pris en charge par votre fournisseur d'identité. Conservez les secrets client et le traitement des jetons dans l'environnement d'exécution. Validez le rappel et la liaison de compte via le système d'authentification propriétaire.

3. Expliquer la demande de connexion

Indiquez au client pourquoi la connexion est nécessaire et quel compte auprès de l’entreprise il utilise. Lancez l’expérience d’authentification native prise en charge au moment où elle facilite la tâche.

4. Appliquer l'accès à l'action

Liez le résultat authentifié à la bonne conversation et au bon compte client. L'application métier doit encore autoriser la ressource et l'opération demandées. Une connexion réussie ne vaut pas permission pour chaque action de compte.

5. Tester l'expiration, le refus et la récupération

Testez l'annulation de connexion, le périmètre insuffisant, l'accès expiré et une incohérence de compte. Renvoyez une étape suivante utile sans exposer le contenu protégé du compte à une conversation non vérifiée.

Vérifier l'accès avec deux comptes

Testez l'opération demandée avec un compte client autorisé et un autre compte qui ne doit pas accéder au même enregistrement. Utilisez les mêmes vérifications d'autorisation applicative pour un outil IA et pour une action de service humain. Une connexion réussie établit l'identité ; l'application décide encore si la lecture ou la modification demandée est autorisée.
Cas de testActionRésultat attendu
Le client annule la connexionExclure les informations privées du compte de la réponse.La conversation publique reste utilisable et explique comment poursuivre la demande protégée.
La session authentifiée expireExiger l'étape de connexion appropriée avant tout autre accès protégé.La demande initiale reste identifiable après une nouvelle authentification réussie.
Un client connecté demande la commande d'un autre compteLaisser l'application refuser l'accès et proposer une réponse de service appropriée.Aucun détail protégé de l'autre compte n'apparaît dans la conversation ni dans le résumé.

Dépannage

Si l’authentification aboutit mais que l’accès échoue, inspectez le périmètre et l’autorisation sur la ressource. Si le mauvais compte est associé, arrêtez l’action protégée et corrigez la liaison. Un identifiant de conversation Apple ne constitue pas une preuve du compte du client auprès de l’entreprise.

Étapes suivantes