Autenticare un cliente Apple Messages
Definisci il provider di identità, il binding della conversazione e i permessi sulle risorse necessari per proteggere un'azione sull'account in Apple Messages.
Prerequisiti
Prepara il provider di identità aziendale, la configurazione OAuth supportata, l'operazione sull'account prevista e una conversazione di test autorizzata.
1. Scegli l'operazione protetta
Identifica cosa richiede la verifica dell'account, ad esempio visualizzare un ordine o modificare un appuntamento. Definisci l'identità e lo scope minimi necessari per quell'azione.
Poni la domanda di chiarimento sì/no richiesta da Apple prima di raccogliere le informazioni personali necessarie per l'attività. Usa la Quick Reply appropriata e i requisiti delle policy.
2. Configura la connessione di identità
Usa le impostazioni di autenticazione supportate e il flusso di callback per il tuo provider di identità. Mantieni i client secret e la gestione dei token nell’ambiente di esecuzione. Valida il callback e l’associazione dell’account tramite il sistema responsabile dell’autenticazione.
3. Spiega la richiesta di accesso
Comunica al cliente perché è necessario l’accesso e quale account presso la tua azienda sta utilizzando. Avvia l’esperienza di autenticazione nativa supportata nel punto in cui è utile per l’attività.
4. Applica l'accesso all'azione
Associa il risultato autenticato alla conversazione e all'account del cliente corretti. L'applicazione aziendale deve comunque autorizzare la risorsa e l'operazione richieste. Un login riuscito non equivale al permesso per ogni azione sull'account.
5. Testa scadenza, rifiuto e recupero
Verifica l'accesso annullato, lo scope insufficiente, l'accesso scaduto e una mancata corrispondenza dell'account. Restituisci un passaggio successivo utile senza esporre contenuti protetti dell'account a una conversazione non verificata.
Verifica l'accesso con due account
Testa l'operazione richiesta con un account cliente autorizzato e un account diverso che non deve accedere allo stesso record. Usa gli stessi controlli di autorizzazione dell'applicazione per uno strumento AI e per un'azione di assistenza umana. Un accesso riuscito stabilisce l'identità; l'applicazione decide comunque se la lettura o la modifica richiesta è consentita.
| Caso di test | Azione | Risultato atteso |
|---|---|---|
| Il cliente annulla l'accesso | Mantieni le informazioni private dell'account fuori dalla risposta. | La conversazione pubblica resta utilizzabile e spiega come proseguire con la richiesta protetta. |
| La sessione autenticata scade | Richiedi il passaggio di accesso appropriato prima di ulteriori accessi protetti. | La richiesta originale resta identificabile dopo che l'autenticazione riesce di nuovo. |
| Un cliente autenticato richiede l'ordine di un altro account | Lascia che l'applicazione neghi l'accesso e offra una risposta di assistenza appropriata. | Nessun dettaglio protetto dell'altro account compare nella conversazione o nel riepilogo. |
Risoluzione dei problemi
Se l’autenticazione viene completata ma l’accesso fallisce, verifica lo scope e l’autorizzazione sulla risorsa. Se viene associato l’account sbagliato, interrompi l’azione protetta e correggi l’associazione. Un identificatore di conversazione Apple non dimostra quale sia l’account del cliente presso la tua azienda.
Passaggi successivi
- Esplora la funzionalità Apple Messages correlata.
- Trova guide e risposte su Apple Messages.
- Prepara la tua prima conversazione completa.
Risorse correlate
Prosegui con la documentazione, le guide e gli esempi per questo argomento. Le risorse sono in inglese.
Comprendi il concettoWhat is Apple Messages for Business?Esplora la funzionalitàApple Messages for BusinessGuida all'implementazioneIntegrate an Apple Messages customer journey
Ottieni un brief di implementazione