在 Apple Messages 中验证客户身份
定义在 Apple Messages 中保护账户操作所需的身份提供商、会话绑定和资源权限。
前提条件
准备好企业身份提供商、受支持的 OAuth 配置、预期的账户操作以及一个已授权的测试会话。
1. 选择受保护的操作
确定哪些操作需要账户验证,例如查看订单或更改预约。定义该操作所需的最低身份和权限范围。
在收集任务所需的个人信息之前,先提出 Apple 要求的澄清性是/否问题。使用合适的快速回复和政策要求。
2. 配置身份连接
使用身份提供商支持的身份验证设置和回调流程。将客户端密钥和令牌处理保留在执行环境中。通过所属身份验证系统验证回调和账户绑定。
3. 说明登录请求
告知客户为何需要登录,以及他们正在使用该企业的哪个客户账户。在有助于完成任务的环节启动受支持的原生身份验证体验。
4. 将访问权限应用于操作
将身份验证结果绑定到正确的会话和客户账户。业务应用仍须对请求的资源和操作进行授权。登录成功并不意味着拥有所有账户操作的权限。
5. 测试过期、拒绝和恢复
测试取消登录、权限范围不足、访问过期和账户不匹配的情况。在不向未验证的会话暴露受保护账户内容的前提下,返回有用的下一步操作。
使用两个账户验证访问权限
使用一个已授权的客户账户和一个不应访问同一记录的不同账户测试所请求的操作。对 AI 工具和人工服务操作使用相同的应用授权检查。登录成功仅确认身份;应用仍需决定所请求的读取或更改是否被允许。
| 测试用例 | 操作 | 预期结果 |
|---|---|---|
| 客户取消登录 | 在响应中不暴露私密账户信息。 | 无需登录的对话仍可继续,并说明如何继续处理受保护的请求。 |
| 已验证的会话过期 | 在进一步的受保护访问之前,要求完成相应的登录步骤。 | 重新完成身份验证后,原始请求仍可被识别。 |
| 已登录的客户请求另一个账户的订单 | 让应用拒绝访问并提供合适的服务响应。 | 另一个账户的受保护详情不出现在会话或摘要中。 |
故障排查
如果身份验证完成但访问失败,请检查权限范围和资源授权。如果关联了错误账户,停止受保护的操作并修正绑定关系。Apple 会话标识符并不能证明客户在该企业的账户身份。