Autenticar um cliente do Apple Messages
Defina o provedor de identidade, a vinculação de conversa e as permissões de recurso necessárias para proteger uma ação de conta no Apple Messages.
Pré-requisitos
Prepare o provedor de identidade da empresa, a configuração OAuth compatível, a operação de conta pretendida e uma conversa de teste autorizada.
1. Escolha a operação protegida
Identifique o que exige verificação de conta, como visualizar um pedido ou alterar um agendamento. Defina a identidade e o escopo mínimos necessários para essa ação.
Faça a pergunta de esclarecimento de sim/não exigida pela Apple antes de coletar informações pessoais necessárias para a tarefa. Use a Quick Reply apropriada e os requisitos de política.
2. Configure a conexão de identidade
Use as configurações de autenticação e o fluxo de callback compatíveis com o seu provedor de identidade. Mantenha os segredos do cliente e o tratamento de tokens no ambiente de execução. Valide o callback e a vinculação de conta por meio do sistema de autenticação responsável.
3. Explique a solicitação de login
Informe ao cliente por que o login é necessário e qual conta empresarial ele está usando. Inicie a experiência de autenticação nativa compatível no ponto em que ela auxilia a tarefa.
4. Aplique o acesso à ação
Vincule o resultado autenticado à conversa e à conta de cliente corretas. A aplicação da empresa ainda precisa autorizar o recurso e a operação solicitados. Um login bem-sucedido não é permissão para toda ação de conta.
5. Teste expiração, recusa e recuperação
Exercite login cancelado, escopo insuficiente, acesso expirado e incompatibilidade de conta. Retorne um próximo passo útil sem expor conteúdo protegido da conta a uma conversa não verificada.
Verifique o acesso com duas contas
Teste a operação solicitada com uma conta de cliente autorizada e uma conta diferente que não deve acessar o mesmo registro. Use as mesmas verificações de autorização da aplicação para uma ferramenta de IA e uma ação de atendimento humano. Um login bem-sucedido estabelece a identidade; a aplicação ainda decide se a leitura ou alteração solicitada é permitida.
| Caso de teste | Ação | Resultado esperado |
|---|---|---|
| O cliente cancela o login | Mantenha informações privadas da conta fora da resposta. | A conversa pública permanece utilizável e explica como continuar a solicitação protegida. |
| A sessão autenticada expira | Exija a etapa de login apropriada antes de mais acessos protegidos. | A solicitação original permanece identificável após a autenticação ser concluída novamente. |
| Um cliente autenticado solicita o pedido de outra conta | Deixe a aplicação negar o acesso e oferecer uma resposta de atendimento apropriada. | Nenhum detalhe protegido da outra conta aparece na conversa ou no resumo. |
Solução de problemas
Se a autenticação é concluída mas o acesso falha, inspecione o escopo e a autorização de recurso. Se a conta errada está associada, interrompa a ação protegida e resolva a vinculação. Um identificador de conversa do Apple não é prova da conta empresarial do cliente.
Próximos passos
- Explore a funcionalidade relacionada do Apple Messages.
- Encontre guias e respostas sobre Apple Messages.
- Prepare sua primeira conversa completa.
Recursos relacionados
Continue com a documentação, guias e exemplos sobre este tópico. Os recursos estão em inglês.
Entenda o conceitoWhat is Apple Messages for Business?Explore a funcionalidadeApple Messages for BusinessGuia de implementaçãoIntegrate an Apple Messages customer journey
Obtenha um resumo de implementação