# Autentikasi pelanggan Apple Messages

Tentukan penyedia identitas, pengikatan percakapan, dan izin akses resource yang diperlukan untuk melindungi tindakan akun di Apple Messages.

## Prasyarat

Siapkan penyedia identitas bisnis, konfigurasi OAuth yang didukung, operasi akun yang dituju, dan percakapan pengujian yang terotorisasi.

## 1. Pilih operasi yang dilindungi

Identifikasi apa yang memerlukan verifikasi akun, misalnya melihat pesanan atau mengubah janji temu. Tentukan identitas dan cakupan minimum yang diperlukan untuk tindakan tersebut.

Ajukan pertanyaan klarifikasi ya/tidak yang diwajibkan Apple sebelum mengumpulkan informasi pribadi yang diperlukan untuk tugas tersebut. Gunakan Quick Reply yang sesuai dan [persyaratan kebijakan](https://register.apple.com/resources/messages/messaging-documentation/policies).

## 2. Konfigurasikan koneksi identitas

Gunakan pengaturan autentikasi dan alur callback yang didukung untuk penyedia identitas Anda. Simpan client secret dan penanganan token di lingkungan eksekusi. Validasi callback dan pengikatan akun melalui sistem autentikasi yang memilikinya.

## 3. Jelaskan permintaan sign-in

Beri tahu pelanggan mengapa sign-in diperlukan dan akun mana pada bisnis tersebut yang mereka gunakan. Luncurkan pengalaman autentikasi native yang didukung di titik yang membantu tugas tersebut.

## 4. Terapkan akses ke tindakan

Ikat hasil autentikasi ke percakapan dan akun pelanggan yang benar. Aplikasi bisnis tetap harus mengotorisasi resource dan operasi yang diminta. Login yang berhasil bukan izin untuk setiap tindakan akun.

## 5. Uji kedaluwarsa, penolakan, dan pemulihan

Uji sign-in yang dibatalkan, cakupan tidak memadai, akses kedaluwarsa, dan ketidakcocokan akun. Kembalikan langkah berikutnya yang berguna tanpa mengekspos konten akun yang dilindungi ke percakapan yang belum diverifikasi.

## Verifikasi akses dengan dua akun

Uji operasi yang diminta dengan akun pelanggan yang terotorisasi dan akun berbeda yang tidak boleh mengakses record yang sama. Gunakan pemeriksaan otorisasi aplikasi yang sama untuk alat AI maupun tindakan layanan oleh manusia. Sign-in yang berhasil menetapkan identitas; aplikasi tetap memutuskan apakah pembacaan atau perubahan yang diminta diizinkan.

| Kasus pengujian                                        | Tindakan                                                                   | Hasil yang diharapkan                                                                                |
| ------------------------------------------------------ | -------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------- |
| Pelanggan membatalkan sign-in                          | Jangan sertakan informasi akun pribadi dalam respons.                      | Percakapan publik tetap dapat digunakan dan menjelaskan cara melanjutkan permintaan yang dilindungi. |
| Sesi yang terautentikasi kedaluwarsa                   | Wajibkan langkah sign-in yang sesuai sebelum akses dilindungi selanjutnya. | Permintaan awal tetap dapat diidentifikasi setelah autentikasi berhasil kembali.                     |
| Pelanggan yang sudah sign-in meminta pesanan akun lain | Biarkan aplikasi menolak akses dan menawarkan respons layanan yang sesuai. | Tidak ada detail yang dilindungi dari akun lain muncul dalam percakapan atau ringkasan.              |

## Pemecahan masalah

Jika autentikasi selesai tetapi akses gagal, periksa cakupan dan otorisasi resource. Jika akun yang salah terkait, hentikan tindakan yang dilindungi dan perbaiki pengikatannya. Identifier percakapan Apple bukan bukti akun pelanggan pada bisnis tersebut.

## Langkah selanjutnya

- [Jelajahi kemampuan Apple Messages terkait](/products/apple-messages/authentication).
- [Temukan panduan dan jawaban Apple Messages](/products/apple-messages/resources).
- [Siapkan percakapan lengkap pertama Anda](/products/apple-messages/getting-started).

## Related resources

- [What is Apple Messages for Business?](/explained/apple-messages/what-is-apple-messages-for-business) (answer)
- [Apple Messages for Business](/products/apple-messages) (product)
- [Integrate an Apple Messages customer journey](/docs/guides/apple-messages/api) (docs)

[Get an implementation brief](/learn/workspace?topic=apple-messages)
