Sign inGet started

Autenticare un cliente Apple Messages

Definisci il provider di identità, il binding della conversazione e i permessi sulle risorse necessari per proteggere un'azione sull'account in Apple Messages.

Prerequisiti

Prepara il provider di identità aziendale, la configurazione OAuth supportata, l'operazione sull'account prevista e una conversazione di test autorizzata.

1. Scegli l'operazione protetta

Identifica cosa richiede la verifica dell'account, ad esempio visualizzare un ordine o modificare un appuntamento. Definisci l'identità e lo scope minimi necessari per quell'azione.
Poni la domanda di chiarimento sì/no richiesta da Apple prima di raccogliere le informazioni personali necessarie per l'attività. Usa la Quick Reply appropriata e i requisiti delle policy.

2. Configura la connessione di identità

Usa le impostazioni di autenticazione supportate e il flusso di callback per il tuo provider di identità. Mantieni i client secret e la gestione dei token nell’ambiente di esecuzione. Valida il callback e l’associazione dell’account tramite il sistema responsabile dell’autenticazione.

3. Spiega la richiesta di accesso

Comunica al cliente perché è necessario l’accesso e quale account presso la tua azienda sta utilizzando. Avvia l’esperienza di autenticazione nativa supportata nel punto in cui è utile per l’attività.

4. Applica l'accesso all'azione

Associa il risultato autenticato alla conversazione e all'account del cliente corretti. L'applicazione aziendale deve comunque autorizzare la risorsa e l'operazione richieste. Un login riuscito non equivale al permesso per ogni azione sull'account.

5. Testa scadenza, rifiuto e recupero

Verifica l'accesso annullato, lo scope insufficiente, l'accesso scaduto e una mancata corrispondenza dell'account. Restituisci un passaggio successivo utile senza esporre contenuti protetti dell'account a una conversazione non verificata.

Verifica l'accesso con due account

Testa l'operazione richiesta con un account cliente autorizzato e un account diverso che non deve accedere allo stesso record. Usa gli stessi controlli di autorizzazione dell'applicazione per uno strumento AI e per un'azione di assistenza umana. Un accesso riuscito stabilisce l'identità; l'applicazione decide comunque se la lettura o la modifica richiesta è consentita.
Caso di testAzioneRisultato atteso
Il cliente annulla l'accessoMantieni le informazioni private dell'account fuori dalla risposta.La conversazione pubblica resta utilizzabile e spiega come proseguire con la richiesta protetta.
La sessione autenticata scadeRichiedi il passaggio di accesso appropriato prima di ulteriori accessi protetti.La richiesta originale resta identificabile dopo che l'autenticazione riesce di nuovo.
Un cliente autenticato richiede l'ordine di un altro accountLascia che l'applicazione neghi l'accesso e offra una risposta di assistenza appropriata.Nessun dettaglio protetto dell'altro account compare nella conversazione o nel riepilogo.

Risoluzione dei problemi

Se l’autenticazione viene completata ma l’accesso fallisce, verifica lo scope e l’autorizzazione sulla risorsa. Se viene associato l’account sbagliato, interrompi l’azione protetta e correggi l’associazione. Un identificatore di conversazione Apple non dimostra quale sia l’account del cliente presso la tua azienda.

Passaggi successivi