Тип | Единый вход поставщик |
---|---|
Дата запуска | 3 июня 2019 г. |
Платформы | iOS, Android, Интернет (JavaScript ) |
Статус | Активно |
Веб-сайт | Официальный веб-сайт |
Войти через Apple - это поставщик системы единого входа, управляемый Apple Inc., представленный 3 июня 2019 г. на всемирной конференции разработчиков Apple 2019 (WWDC) в iOS 13.
Он разработан, чтобы позволить пользователям создавать учетные записи для сторонних служб с минимальным объемом личной информации (в отличие от служб входа в систему, предлагаемых службой социальных сетей платформы, такие как Facebook, где такие функции могут также предоставлять сторонним сервисам доступ к личной информации привязка к своей учетной записи), требуя только от пользователя указать имя и адрес электронной почты.
Пользователи могут выбрать адрес электронной почты, связанный с их Apple ID, или выбрать опцию «Скрыть мою электронную почту», чтобы сгенерировать одноразовый адрес электронной почты для конкретной службы; эти адреса заканчиваются в домене privaterelay.appleid.com. Сообщения, отправленные через одноразовый (или ретрансляционный) адрес электронной почты, автоматически пересылаются на проверенный адрес электронной почты по выбору пользователя, и эту функцию также можно отключить при необходимости. Сервис совместим со стандартами OAuth 2.0 и OpenID Connect и интегрируется с Face ID и Touch ID на iOS., iPadOS и macOS.
12 сентября 2019 г. Apple обновила Рекомендации по обзору магазина приложений на оговаривают, что разработчики, чьи приложения используют хотя бы одну стороннюю службу входа в систему, должны реализовать вход с помощью Apple, за исключением приложений, которые функционируют исключительно как клиент для определенной службы (например, приложение Twitter ), что использовать службу входа в систему, поддерживаемую системой идентификации граждан, или которые разработаны для работы исключительно с собственной службой входа в систему компании.
Apple рекомендует (но не указывает) в своем руководству по человеческому интерфейсу, чтобы кнопка «Войти с помощью Apple» имела должное преимущество перед другими сторонними службами входа в пользовательский интерфейс.
Для использования вне приложений iOS Apple также предлагает JavaScript библиотека для реализации Ent Войдите в систему с помощью Apple на Android и в Интернете.
После открытия OpenID Foundation направила Apple письмо, в котором говорилось, что что служба не полностью соответствует спецификациям OpenID Connect. Одним из его исключений был Proof Key for Code Exchange (PKCE), отсутствие которого подвергало пользователей возможным уязвимостям повторных атак и инъекций кода. В октябре 2019 года было объявлено, что Apple сделала сервис совместимым с OpenID Connect.