Sign inGet started

Autentikasi pelanggan Apple Messages

Tentukan penyedia identitas, pengikatan percakapan, dan izin akses resource yang diperlukan untuk melindungi tindakan akun di Apple Messages.

Prasyarat

Siapkan penyedia identitas bisnis, konfigurasi OAuth yang didukung, operasi akun yang dituju, dan percakapan pengujian yang terotorisasi.

1. Pilih operasi yang dilindungi

Identifikasi apa yang memerlukan verifikasi akun, misalnya melihat pesanan atau mengubah janji temu. Tentukan identitas dan cakupan minimum yang diperlukan untuk tindakan tersebut.
Ajukan pertanyaan klarifikasi ya/tidak yang diwajibkan Apple sebelum mengumpulkan informasi pribadi yang diperlukan untuk tugas tersebut. Gunakan Quick Reply yang sesuai dan persyaratan kebijakan.

2. Konfigurasikan koneksi identitas

Gunakan pengaturan autentikasi dan alur callback yang didukung untuk penyedia identitas Anda. Simpan client secret dan penanganan token di lingkungan eksekusi. Validasi callback dan pengikatan akun melalui sistem autentikasi yang memilikinya.

3. Jelaskan permintaan sign-in

Beri tahu pelanggan mengapa sign-in diperlukan dan akun mana pada bisnis tersebut yang mereka gunakan. Luncurkan pengalaman autentikasi native yang didukung di titik yang membantu tugas tersebut.

4. Terapkan akses ke tindakan

Ikat hasil autentikasi ke percakapan dan akun pelanggan yang benar. Aplikasi bisnis tetap harus mengotorisasi resource dan operasi yang diminta. Login yang berhasil bukan izin untuk setiap tindakan akun.

5. Uji kedaluwarsa, penolakan, dan pemulihan

Uji sign-in yang dibatalkan, cakupan tidak memadai, akses kedaluwarsa, dan ketidakcocokan akun. Kembalikan langkah berikutnya yang berguna tanpa mengekspos konten akun yang dilindungi ke percakapan yang belum diverifikasi.

Verifikasi akses dengan dua akun

Uji operasi yang diminta dengan akun pelanggan yang terotorisasi dan akun berbeda yang tidak boleh mengakses record yang sama. Gunakan pemeriksaan otorisasi aplikasi yang sama untuk alat AI maupun tindakan layanan oleh manusia. Sign-in yang berhasil menetapkan identitas; aplikasi tetap memutuskan apakah pembacaan atau perubahan yang diminta diizinkan.
Kasus pengujianTindakanHasil yang diharapkan
Pelanggan membatalkan sign-inJangan sertakan informasi akun pribadi dalam respons.Percakapan publik tetap dapat digunakan dan menjelaskan cara melanjutkan permintaan yang dilindungi.
Sesi yang terautentikasi kedaluwarsaWajibkan langkah sign-in yang sesuai sebelum akses dilindungi selanjutnya.Permintaan awal tetap dapat diidentifikasi setelah autentikasi berhasil kembali.
Pelanggan yang sudah sign-in meminta pesanan akun lainBiarkan aplikasi menolak akses dan menawarkan respons layanan yang sesuai.Tidak ada detail yang dilindungi dari akun lain muncul dalam percakapan atau ringkasan.

Pemecahan masalah

Jika autentikasi selesai tetapi akses gagal, periksa cakupan dan otorisasi resource. Jika akun yang salah terkait, hentikan tindakan yang dilindungi dan perbaiki pengikatannya. Identifier percakapan Apple bukan bukti akun pelanggan pada bisnis tersebut.

Langkah selanjutnya