Uwierzytelnianie klienta w Apple Messages
Zdefiniuj dostawcę tożsamości, powiązanie konwersacji i uprawnienia do zasobów potrzebne do ochrony operacji na koncie w Apple Messages.
Wymagania wstępne
Przygotuj firmowego dostawcę tożsamości, obsługiwaną konfigurację OAuth, planowaną operację na koncie oraz autoryzowaną konwersację testową.
1. Wybierz chronioną operację
Określ, co wymaga weryfikacji konta, na przykład wyświetlenie zamówienia lub zmiana terminu wizyty. Zdefiniuj minimalną tożsamość i zakres potrzebny do tej operacji.
Zadaj wymagane przez Apple pytanie tak/nie przed zebraniem danych osobowych potrzebnych do realizacji zadania. Użyj odpowiedniej szybkiej odpowiedzi (Quick Reply) i wymagań dotyczących polityki.
2. Skonfiguruj połączenie tożsamości
Użyj obsługiwanych ustawień uwierzytelniania i przepływu callback dla swojego dostawcy tożsamości. Przechowuj sekrety klienta i obsługę tokenów w środowisku wykonawczym. Waliduj callback i powiązanie konta przez właściwy system uwierzytelniania.
3. Wyjaśnij żądanie logowania
Powiedz klientowi, dlaczego logowanie jest potrzebne i w której firmie ma konto, do którego się loguje. Uruchom obsługiwane natywne uwierzytelnianie w momencie, gdy pomaga ono w realizacji zadania.
4. Zastosuj dostęp do operacji
Powiąż wynik uwierzytelnienia z właściwą konwersacją i kontem klienta. Aplikacja biznesowa nadal musi autoryzować żądany zasób i operację. Udane logowanie nie jest uprawnieniem do każdej operacji na koncie.
5. Przetestuj wygaśnięcie, odmowę i odzyskiwanie
Przetestuj anulowane logowanie, niewystarczający zakres, wygasły dostęp i niezgodność kont. Zwróć przydatny następny krok bez ujawniania chronionych treści konta w niezweryfikowanej konwersacji.
Zweryfikuj dostęp z dwoma kontami
Przetestuj żądaną operację z autoryzowanym kontem klienta i innym kontem, które nie powinno mieć dostępu do tego samego rekordu. Użyj tych samych kontroli autoryzacji aplikacji dla narzędzia AI i dla akcji obsługi przez człowieka. Udane logowanie ustala tożsamość; aplikacja nadal decyduje, czy żądany odczyt lub zmiana jest dozwolona.
| Przypadek testowy | Działanie | Oczekiwany wynik |
|---|---|---|
| Klient anuluje logowanie | Nie ujawniaj prywatnych informacji o koncie w odpowiedzi. | Publiczna konwersacja pozostaje użyteczna i wyjaśnia, jak kontynuować chronione żądanie. |
| Uwierzytelniona sesja wygasa | Wymagaj odpowiedniego kroku logowania przed dalszym chronionym dostępem. | Oryginalne żądanie pozostaje identyfikowalne po ponownym pomyślnym uwierzytelnieniu. |
| Zalogowany klient żąda zamówienia innego konta | Pozwól aplikacji odmówić dostępu i zaproponować odpowiednią reakcję obsługi. | Żadne chronione dane z innego konta nie pojawiają się w konwersacji ani podsumowaniu. |
Rozwiązywanie problemów
Jeśli uwierzytelnienie kończy się pomyślnie, ale dostęp zawodzi, sprawdź zakres i autoryzację zasobu. Jeśli powiązano nieprawidłowe konto, zatrzymaj chronioną operację i napraw powiązanie. Identyfikator konwersacji Apple nie jest dowodem tożsamości klienta na jego koncie w danej firmie.
Następne kroki
- Poznaj powiązane możliwości Apple Messages.
- Znajdź przewodniki i odpowiedzi dotyczące Apple Messages.
- Przygotuj swoją pierwszą kompletną konwersację.
Powiązane zasoby
Kontynuuj z dokumentacją, przewodnikami i przykładami dotyczącymi tego tematu. Zasoby są w języku angielskim.
Zrozum koncepcjęWhat is Apple Messages for Business?Poznaj możliwościApple Messages for BusinessPrzewodnik wdrożeniowyIntegrate an Apple Messages customer journey
Uzyskaj brief wdrożeniowy