# Autenticare un cliente Apple Messages

Definisci il provider di identità, il binding della conversazione e i permessi sulle risorse necessari per proteggere un'azione sull'account in Apple Messages.

## Prerequisiti

Prepara il provider di identità aziendale, la configurazione OAuth supportata, l'operazione sull'account prevista e una conversazione di test autorizzata.

## 1. Scegli l'operazione protetta

Identifica cosa richiede la verifica dell'account, ad esempio visualizzare un ordine o modificare un appuntamento. Definisci l'identità e lo scope minimi necessari per quell'azione.

Poni la domanda di chiarimento sì/no richiesta da Apple prima di raccogliere le informazioni personali necessarie per l'attività. Usa la Quick Reply appropriata e i [requisiti delle policy](https://register.apple.com/resources/messages/messaging-documentation/policies).

## 2. Configura la connessione di identità

Usa le impostazioni di autenticazione supportate e il flusso di callback per il tuo provider di identità. Mantieni i client secret e la gestione dei token nell’ambiente di esecuzione. Valida il callback e l’associazione dell’account tramite il sistema responsabile dell’autenticazione.

## 3. Spiega la richiesta di accesso

Comunica al cliente perché è necessario l’accesso e quale account presso la tua azienda sta utilizzando. Avvia l’esperienza di autenticazione nativa supportata nel punto in cui è utile per l’attività.

## 4. Applica l'accesso all'azione

Associa il risultato autenticato alla conversazione e all'account del cliente corretti. L'applicazione aziendale deve comunque autorizzare la risorsa e l'operazione richieste. Un login riuscito non equivale al permesso per ogni azione sull'account.

## 5. Testa scadenza, rifiuto e recupero

Verifica l'accesso annullato, lo scope insufficiente, l'accesso scaduto e una mancata corrispondenza dell'account. Restituisci un passaggio successivo utile senza esporre contenuti protetti dell'account a una conversazione non verificata.

## Verifica l'accesso con due account

Testa l'operazione richiesta con un account cliente autorizzato e un account diverso che non deve accedere allo stesso record. Usa gli stessi controlli di autorizzazione dell'applicazione per uno strumento AI e per un'azione di assistenza umana. Un accesso riuscito stabilisce l'identità; l'applicazione decide comunque se la lettura o la modifica richiesta è consentita.

| Caso di test                                                 | Azione                                                                                    | Risultato atteso                                                                                 |
| ------------------------------------------------------------ | ----------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------ |
| Il cliente annulla l'accesso                                 | Mantieni le informazioni private dell'account fuori dalla risposta.                       | La conversazione pubblica resta utilizzabile e spiega come proseguire con la richiesta protetta. |
| La sessione autenticata scade                                | Richiedi il passaggio di accesso appropriato prima di ulteriori accessi protetti.         | La richiesta originale resta identificabile dopo che l'autenticazione riesce di nuovo.           |
| Un cliente autenticato richiede l'ordine di un altro account | Lascia che l'applicazione neghi l'accesso e offra una risposta di assistenza appropriata. | Nessun dettaglio protetto dell'altro account compare nella conversazione o nel riepilogo.        |

## Risoluzione dei problemi

Se l’autenticazione viene completata ma l’accesso fallisce, verifica lo scope e l’autorizzazione sulla risorsa. Se viene associato l’account sbagliato, interrompi l’azione protetta e correggi l’associazione. Un identificatore di conversazione Apple non dimostra quale sia l’account del cliente presso la tua azienda.

## Passaggi successivi

- [Esplora la funzionalità Apple Messages correlata](/products/apple-messages/authentication).
- [Trova guide e risposte su Apple Messages](/products/apple-messages/resources).
- [Prepara la tua prima conversazione completa](/products/apple-messages/getting-started).

## Related resources

- [What is Apple Messages for Business?](/explained/apple-messages/what-is-apple-messages-for-business) (answer)
- [Apple Messages for Business](/products/apple-messages) (product)
- [Integrate an Apple Messages customer journey](/docs/guides/apple-messages/api) (docs)

[Get an implementation brief](/learn/workspace?topic=apple-messages)
