# Een Apple Messages-klant authenticeren

Definieer de identiteitsprovider, gespreksbinding en resourcemachtigingen die nodig zijn om een accountactie in Apple Messages te beveiligen.

## Vereisten

Bereid de identiteitsprovider van je bedrijf, ondersteunde OAuth-configuratie, beoogde accountbewerking en een geautoriseerd testgesprek voor.

## 1. Kies de beveiligde bewerking

Stel vast wat accountverificatie vereist, zoals het bekijken van een bestelling of het wijzigen van een afspraak. Definieer de minimale identiteit en scope die nodig zijn voor die actie.

Stel de verplichte verduidelijkende ja/nee-vraag van Apple voordat je persoonlijke gegevens verzamelt die nodig zijn voor de taak. Gebruik de juiste Quick Reply en [beleidsvereisten](https://register.apple.com/resources/messages/messaging-documentation/policies).

## 2. Configureer de identiteitsverbinding

Gebruik de ondersteunde authenticatie-instellingen en callback-flow voor je identiteitsprovider. Bewaar client secrets en tokenafhandeling in de uitvoeromgeving. Valideer callback en accountbinding via het eigen authenticatiesysteem.

## 3. Leg het inlogverzoek uit

Vertel de klant waarom inloggen nodig is en welk account bij het bedrijf wordt gebruikt. Start de ondersteunde native authenticatie-ervaring op het punt waar het de taak ondersteunt.

## 4. Pas toegang toe op de actie

Koppel het geauthenticeerde resultaat aan het juiste gesprek en klantaccount. De zakelijke applicatie moet de gevraagde resource en bewerking nog steeds autoriseren. Een geslaagde login is geen toestemming voor elke accountactie.

## 5. Test verlopen, weigering en herstel

Oefen met geannuleerd inloggen, onvoldoende scope, verlopen toegang en een accountmismatch. Geef een bruikbare vervolgstap zonder beveiligde accountinhoud te tonen aan een niet-geverifieerd gesprek.

## Verifieer toegang met twee accounts

Test de gevraagde bewerking met een geautoriseerd klantaccount en een ander account dat geen toegang mag hebben tot hetzelfde record. Gebruik dezelfde autorisatiecontroles van de applicatie voor een AI-tool en een menselijke serviceactie. Een geslaagde login stelt de identiteit vast; de applicatie beslist nog steeds of de gevraagde lees- of schrijfactie is toegestaan.

| Testgeval                                                         | Actie                                                                         | Verwacht resultaat                                                                                  |
| ----------------------------------------------------------------- | ----------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------- |
| De klant annuleert het inloggen                                   | Houd privé-accountgegevens buiten het antwoord.                               | Het openbare gesprek blijft bruikbaar en legt uit hoe het beveiligde verzoek voortgezet kan worden. |
| De geauthenticeerde sessie verloopt                               | Vereis de juiste inlogstap voordat verdere beveiligde toegang wordt verleend. | Het oorspronkelijke verzoek blijft identificeerbaar nadat authenticatie opnieuw is geslaagd.        |
| Een ingelogde klant vraagt de bestelling van een ander account op | Laat de applicatie de toegang weigeren en een passend serviceantwoord bieden. | Er verschijnen geen beveiligde gegevens van het andere account in het gesprek of de samenvatting.   |

## Probleemoplossing

Als authenticatie slaagt maar toegang mislukt, controleer dan de scope en resourceautorisatie. Als het verkeerde account is gekoppeld, stop dan de beveiligde actie en los de binding op. Een Apple-gespreksidentifier is geen bewijs van het account van de klant bij het bedrijf.

## Vervolgstappen

- [Ontdek de gerelateerde Apple Messages-mogelijkheid](/products/apple-messages/authentication).
- [Vind Apple Messages-handleidingen en antwoorden](/products/apple-messages/resources).
- [Bereid je eerste volledige gesprek voor](/products/apple-messages/getting-started).

## Related resources

- [What is Apple Messages for Business?](/explained/apple-messages/what-is-apple-messages-for-business) (answer)
- [Apple Messages for Business](/products/apple-messages) (product)
- [Integrate an Apple Messages customer journey](/docs/guides/apple-messages/api) (docs)

[Get an implementation brief](/learn/workspace?topic=apple-messages)
