Sign inGet started

Autenticar um cliente do Apple Messages

Defina o provedor de identidade, a vinculação de conversa e as permissões de recurso necessárias para proteger uma ação de conta no Apple Messages.

Pré-requisitos

Prepare o provedor de identidade da empresa, a configuração OAuth compatível, a operação de conta pretendida e uma conversa de teste autorizada.

1. Escolha a operação protegida

Identifique o que exige verificação de conta, como visualizar um pedido ou alterar um agendamento. Defina a identidade e o escopo mínimos necessários para essa ação.
Faça a pergunta de esclarecimento de sim/não exigida pela Apple antes de coletar informações pessoais necessárias para a tarefa. Use a Quick Reply apropriada e os requisitos de política.

2. Configure a conexão de identidade

Use as configurações de autenticação e o fluxo de callback compatíveis com o seu provedor de identidade. Mantenha os segredos do cliente e o tratamento de tokens no ambiente de execução. Valide o callback e a vinculação de conta por meio do sistema de autenticação responsável.

3. Explique a solicitação de login

Informe ao cliente por que o login é necessário e qual conta empresarial ele está usando. Inicie a experiência de autenticação nativa compatível no ponto em que ela auxilia a tarefa.

4. Aplique o acesso à ação

Vincule o resultado autenticado à conversa e à conta de cliente corretas. A aplicação da empresa ainda precisa autorizar o recurso e a operação solicitados. Um login bem-sucedido não é permissão para toda ação de conta.

5. Teste expiração, recusa e recuperação

Exercite login cancelado, escopo insuficiente, acesso expirado e incompatibilidade de conta. Retorne um próximo passo útil sem expor conteúdo protegido da conta a uma conversa não verificada.

Verifique o acesso com duas contas

Teste a operação solicitada com uma conta de cliente autorizada e uma conta diferente que não deve acessar o mesmo registro. Use as mesmas verificações de autorização da aplicação para uma ferramenta de IA e uma ação de atendimento humano. Um login bem-sucedido estabelece a identidade; a aplicação ainda decide se a leitura ou alteração solicitada é permitida.
Caso de testeAçãoResultado esperado
O cliente cancela o loginMantenha informações privadas da conta fora da resposta.A conversa pública permanece utilizável e explica como continuar a solicitação protegida.
A sessão autenticada expiraExija a etapa de login apropriada antes de mais acessos protegidos.A solicitação original permanece identificável após a autenticação ser concluída novamente.
Um cliente autenticado solicita o pedido de outra contaDeixe a aplicação negar o acesso e oferecer uma resposta de atendimento apropriada.Nenhum detalhe protegido da outra conta aparece na conversa ou no resumo.

Solução de problemas

Se a autenticação é concluída mas o acesso falha, inspecione o escopo e a autorização de recurso. Se a conta errada está associada, interrompa a ação protegida e resolva a vinculação. Um identificador de conversa do Apple não é prova da conta empresarial do cliente.

Próximos passos