# Uwierzytelnianie klienta w Apple Messages

Zdefiniuj dostawcę tożsamości, powiązanie konwersacji i uprawnienia do zasobów potrzebne do ochrony operacji na koncie w Apple Messages.

## Wymagania wstępne

Przygotuj firmowego dostawcę tożsamości, obsługiwaną konfigurację OAuth, planowaną operację na koncie oraz autoryzowaną konwersację testową.

## 1. Wybierz chronioną operację

Określ, co wymaga weryfikacji konta, na przykład wyświetlenie zamówienia lub zmiana terminu wizyty. Zdefiniuj minimalną tożsamość i zakres potrzebny do tej operacji.

Zadaj wymagane przez Apple pytanie tak/nie przed zebraniem danych osobowych potrzebnych do realizacji zadania. Użyj odpowiedniej szybkiej odpowiedzi (Quick Reply) i [wymagań dotyczących polityki](https://register.apple.com/resources/messages/messaging-documentation/policies).

## 2. Skonfiguruj połączenie tożsamości

Użyj obsługiwanych ustawień uwierzytelniania i przepływu callback dla swojego dostawcy tożsamości. Przechowuj sekrety klienta i obsługę tokenów w środowisku wykonawczym. Waliduj callback i powiązanie konta przez właściwy system uwierzytelniania.

## 3. Wyjaśnij żądanie logowania

Powiedz klientowi, dlaczego logowanie jest potrzebne i w której firmie ma konto, do którego się loguje. Uruchom obsługiwane natywne uwierzytelnianie w momencie, gdy pomaga ono w realizacji zadania.

## 4. Zastosuj dostęp do operacji

Powiąż wynik uwierzytelnienia z właściwą konwersacją i kontem klienta. Aplikacja biznesowa nadal musi autoryzować żądany zasób i operację. Udane logowanie nie jest uprawnieniem do każdej operacji na koncie.

## 5. Przetestuj wygaśnięcie, odmowę i odzyskiwanie

Przetestuj anulowane logowanie, niewystarczający zakres, wygasły dostęp i niezgodność kont. Zwróć przydatny następny krok bez ujawniania chronionych treści konta w niezweryfikowanej konwersacji.

## Zweryfikuj dostęp z dwoma kontami

Przetestuj żądaną operację z autoryzowanym kontem klienta i innym kontem, które nie powinno mieć dostępu do tego samego rekordu. Użyj tych samych kontroli autoryzacji aplikacji dla narzędzia AI i dla akcji obsługi przez człowieka. Udane logowanie ustala tożsamość; aplikacja nadal decyduje, czy żądany odczyt lub zmiana jest dozwolona.

| Przypadek testowy                              | Działanie                                                                    | Oczekiwany wynik                                                                         |
| ---------------------------------------------- | ---------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------- |
| Klient anuluje logowanie                       | Nie ujawniaj prywatnych informacji o koncie w odpowiedzi.                    | Publiczna konwersacja pozostaje użyteczna i wyjaśnia, jak kontynuować chronione żądanie. |
| Uwierzytelniona sesja wygasa                   | Wymagaj odpowiedniego kroku logowania przed dalszym chronionym dostępem.     | Oryginalne żądanie pozostaje identyfikowalne po ponownym pomyślnym uwierzytelnieniu.     |
| Zalogowany klient żąda zamówienia innego konta | Pozwól aplikacji odmówić dostępu i zaproponować odpowiednią reakcję obsługi. | Żadne chronione dane z innego konta nie pojawiają się w konwersacji ani podsumowaniu.    |

## Rozwiązywanie problemów

Jeśli uwierzytelnienie kończy się pomyślnie, ale dostęp zawodzi, sprawdź zakres i autoryzację zasobu. Jeśli powiązano nieprawidłowe konto, zatrzymaj chronioną operację i napraw powiązanie. Identyfikator konwersacji Apple nie jest dowodem tożsamości klienta na jego koncie w danej firmie.

## Następne kroki

- [Poznaj powiązane możliwości Apple Messages](/products/apple-messages/authentication).
- [Znajdź przewodniki i odpowiedzi dotyczące Apple Messages](/products/apple-messages/resources).
- [Przygotuj swoją pierwszą kompletną konwersację](/products/apple-messages/getting-started).

## Related resources

- [What is Apple Messages for Business?](/explained/apple-messages/what-is-apple-messages-for-business) (answer)
- [Apple Messages for Business](/products/apple-messages) (product)
- [Integrate an Apple Messages customer journey](/docs/guides/apple-messages/api) (docs)

[Get an implementation brief](/learn/workspace?topic=apple-messages)
