Sign inGet started

Apple Messages ग्राहक को प्रमाणित करें

Apple Messages में किसी अकाउंट कार्रवाई की सुरक्षा के लिए आवश्यक identity provider, conversation binding और resource permissions परिभाषित करें।

पूर्वापेक्षाएँ

बिज़नेस identity provider, समर्थित OAuth कॉन्फ़िगरेशन, इच्छित अकाउंट ऑपरेशन और एक अधिकृत टेस्ट conversation तैयार करें।

1. सुरक्षित ऑपरेशन चुनें

पहचानें कि किसके लिए अकाउंट सत्यापन ज़रूरी है, जैसे ऑर्डर देखना या अपॉइंटमेंट बदलना। उस कार्रवाई के लिए आवश्यक न्यूनतम identity और scope परिभाषित करें।
कार्य के लिए ज़रूरी व्यक्तिगत जानकारी एकत्र करने से पहले Apple की आवश्यकता के अनुसार स्पष्टीकरण के लिए हाँ/नहीं वाला प्रश्न पूछें। उचित Quick Reply और नीति आवश्यकताओं का उपयोग करें।

2. Identity connection कॉन्फ़िगर करें

अपने identity provider के लिए समर्थित authentication सेटिंग्स और callback flow का उपयोग करें। Client secrets और token handling को execution environment में रखें। Callback और account binding को इसके लिए ज़िम्मेदार authentication system के ज़रिए मान्य करें।

3. साइन-इन अनुरोध समझाएँ

ग्राहक को बताएँ कि साइन-इन क्यों ज़रूरी है और वे बिज़नेस के साथ अपने किस अकाउंट का उपयोग कर रहे हैं। जहाँ यह कार्य में सहायक हो, वहाँ समर्थित नेटिव authentication अनुभव लॉन्च करें।

4. कार्रवाई पर एक्सेस लागू करें

प्रमाणित परिणाम को सही conversation और ग्राहक अकाउंट से बाइंड करें। बिज़नेस ऐप्लिकेशन को अभी भी अनुरोधित resource और ऑपरेशन को अधिकृत करना होगा। सफल लॉगिन हर अकाउंट कार्रवाई की अनुमति नहीं है।

5. समाप्ति, अस्वीकृति और रिकवरी का परीक्षण करें

रद्द किया गया साइन-इन, अपर्याप्त scope, समाप्त एक्सेस और अकाउंट बेमेल का परीक्षण करें। बिना सत्यापित conversation को सुरक्षित अकाउंट सामग्री दिखाए, एक उपयोगी अगला कदम लौटाएँ।

दो अकाउंट से एक्सेस सत्यापित करें

अनुरोधित ऑपरेशन का परीक्षण एक अधिकृत ग्राहक अकाउंट और एक अलग अकाउंट से करें जिसे उसी रिकॉर्ड तक पहुँच नहीं मिलनी चाहिए। AI टूल और मानव सेवा कार्रवाई दोनों के लिए समान ऐप्लिकेशन authorization जाँचों का उपयोग करें। सफल साइन-इन पहचान स्थापित करता है; ऐप्लिकेशन अभी भी तय करता है कि अनुरोधित पढ़ना या बदलाव अनुमत है या नहीं।
टेस्ट केसकार्रवाईअपेक्षित परिणाम
ग्राहक साइन-इन रद्द करता हैनिजी अकाउंट जानकारी को प्रतिक्रिया से बाहर रखें।सार्वजनिक conversation उपयोग योग्य रहता है और सुरक्षित अनुरोध जारी रखने का तरीका बताता है।
प्रमाणित सत्र समाप्त हो जाता हैआगे सुरक्षित एक्सेस से पहले उचित साइन-इन चरण अनिवार्य करें।प्रमाणीकरण फिर से सफल होने के बाद मूल अनुरोध पहचानने योग्य बना रहता है।
साइन-इन किया ग्राहक किसी अन्य अकाउंट का ऑर्डर अनुरोध करता हैऐप्लिकेशन को एक्सेस अस्वीकार करने दें और उचित सेवा प्रतिक्रिया प्रदान करें।अन्य अकाउंट का कोई भी सुरक्षित विवरण conversation या सारांश में दिखाई न दे।

समस्या निवारण

यदि प्रमाणीकरण पूरा होता है लेकिन एक्सेस विफल रहता है, तो scope और resource authorization की जाँच करें। यदि गलत अकाउंट जुड़ा हुआ है, तो सुरक्षित कार्रवाई रोकें और binding ठीक करें। Apple conversation identifier बिज़नेस के साथ ग्राहक के अकाउंट का प्रमाण नहीं है।

अगले कदम

संबंधित संसाधन

इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।

इम्प्लीमेंटेशन ब्रीफ़ पाएँ