Sign inGet started

Uwierzytelnianie klienta w Apple Messages

Zdefiniuj dostawcę tożsamości, powiązanie konwersacji i uprawnienia do zasobów potrzebne do ochrony operacji na koncie w Apple Messages.

Wymagania wstępne

Przygotuj firmowego dostawcę tożsamości, obsługiwaną konfigurację OAuth, planowaną operację na koncie oraz autoryzowaną konwersację testową.

1. Wybierz chronioną operację

Określ, co wymaga weryfikacji konta, na przykład wyświetlenie zamówienia lub zmiana terminu wizyty. Zdefiniuj minimalną tożsamość i zakres potrzebny do tej operacji.
Zadaj wymagane przez Apple pytanie tak/nie przed zebraniem danych osobowych potrzebnych do realizacji zadania. Użyj odpowiedniej szybkiej odpowiedzi (Quick Reply) i wymagań dotyczących polityki.

2. Skonfiguruj połączenie tożsamości

Użyj obsługiwanych ustawień uwierzytelniania i przepływu callback dla swojego dostawcy tożsamości. Przechowuj sekrety klienta i obsługę tokenów w środowisku wykonawczym. Waliduj callback i powiązanie konta przez właściwy system uwierzytelniania.

3. Wyjaśnij żądanie logowania

Powiedz klientowi, dlaczego logowanie jest potrzebne i w której firmie ma konto, do którego się loguje. Uruchom obsługiwane natywne uwierzytelnianie w momencie, gdy pomaga ono w realizacji zadania.

4. Zastosuj dostęp do operacji

Powiąż wynik uwierzytelnienia z właściwą konwersacją i kontem klienta. Aplikacja biznesowa nadal musi autoryzować żądany zasób i operację. Udane logowanie nie jest uprawnieniem do każdej operacji na koncie.

5. Przetestuj wygaśnięcie, odmowę i odzyskiwanie

Przetestuj anulowane logowanie, niewystarczający zakres, wygasły dostęp i niezgodność kont. Zwróć przydatny następny krok bez ujawniania chronionych treści konta w niezweryfikowanej konwersacji.

Zweryfikuj dostęp z dwoma kontami

Przetestuj żądaną operację z autoryzowanym kontem klienta i innym kontem, które nie powinno mieć dostępu do tego samego rekordu. Użyj tych samych kontroli autoryzacji aplikacji dla narzędzia AI i dla akcji obsługi przez człowieka. Udane logowanie ustala tożsamość; aplikacja nadal decyduje, czy żądany odczyt lub zmiana jest dozwolona.
Przypadek testowyDziałanieOczekiwany wynik
Klient anuluje logowanieNie ujawniaj prywatnych informacji o koncie w odpowiedzi.Publiczna konwersacja pozostaje użyteczna i wyjaśnia, jak kontynuować chronione żądanie.
Uwierzytelniona sesja wygasaWymagaj odpowiedniego kroku logowania przed dalszym chronionym dostępem.Oryginalne żądanie pozostaje identyfikowalne po ponownym pomyślnym uwierzytelnieniu.
Zalogowany klient żąda zamówienia innego kontaPozwól aplikacji odmówić dostępu i zaproponować odpowiednią reakcję obsługi.Żadne chronione dane z innego konta nie pojawiają się w konwersacji ani podsumowaniu.

Rozwiązywanie problemów

Jeśli uwierzytelnienie kończy się pomyślnie, ale dostęp zawodzi, sprawdź zakres i autoryzację zasobu. Jeśli powiązano nieprawidłowe konto, zatrzymaj chronioną operację i napraw powiązanie. Identyfikator konwersacji Apple nie jest dowodem tożsamości klienta na jego koncie w danej firmie.

Następne kroki

Powiązane zasoby

Kontynuuj z dokumentacją, przewodnikami i przykładami dotyczącymi tego tematu. Zasoby są w języku angielskim.

Uzyskaj brief wdrożeniowy