익명 인증

IBM Cloud® App ID 을 사용하면 사용자가 게스트 프로필을 통해 익명으로 애플리케이션을 탐색하도록 허용할 수 있습니다. 사용자가 로그인을 선택하면 App ID 을 사용하여 익명 게스트 프로필을 사용자 ID에 첨부하여 익명 속성에 계속 액세스할 수 있도록 허용할 수 있습니다.

점진적 인증 이해

사용자가 즉시 사인인하지 않도록 선택하면 익명의 사용자로 간주됩니다. 예를 들어, 온라인 소매업체에서 사용자가 사인인하지 않고 장바구니에 항목을 추가할 수 있도록 하려고 합니다. 그러나 구매를 완료하기 위해 사용자에게 사인인하도록 요청합니다. 사용자가 사인인하기로 선택하면 사인인하기 전에 장바구니에 있던 것과 동일한 항목에 액세스하도록 허용할 수 있습니다.

App ID를 사용하여 익명 사용자에 대한 정보를 익명 사용자 프로파일로 수집할 수 있으며, 이를 사용하여 애플리케이션 환경을 개인화할 수 있습니다. 사용자가 사인인하기로 선택하면 익명 프로파일의 일부인 사용자 속성을 App ID에 저장된 사용자 ID에 연결할 수 있습니다. 익명 프로파일은 일시적으로 유효합니다. 앱을 개발하는 동안 익명 토큰의 수명을 구성할 수 있습니다.

사용자가 사인인하면 식별된 사용자가 됩니다. 기존의 식별된 사용자 프로파일이 존재하지 않는 경우 식별된 사용자 프로파일을 새로 작성할 수 있습니다. 사용자가 식별되면 App ID가 새 액세스 및 ID 토큰을 발행하고 해당 익명 토큰은 유효하지 않게 됩니다. 그러나 새 액세스 및 ID 토큰으로 액세스할 수 있으므로 식별된 사용자가 익명 프로파일의 속성에 계속 액세스할 수 있습니다.

App ID에 저장된 사용자 ID에는 하나의 익명 프로파일 속성만 연결할 수 있습니다. 예를 들어, 사용자가 두 개의 개별 브라우저 탭에서 익명으로 애플리케이션을 찾아본다고 가정하십시오. 사용자는 첫 번째 탭의 장바구니에 티셔츠를 추가하고 두 번째 탭의 카트에는 반바지를 추가합니다. App ID은(는) 두 개의 개별 익명 프로파일을 작성하여 각 탭에서 사용자의 애플리케이션과 사용자의 상호작용을 추적합니다.

사용자가 첫 번째 탭에서 사인인하도록 선택하면 사인인하기 전에 장바구니에 추가한 티셔츠에만 액세스할 수 있습니다. 이 경우 App ID는 첫 번째 탭에 있는 익명 프로파일의 속성만 사용자 ID에 연결합니다. 이 서비스는 두 번째 탭에서 작성된 익명 프로파일을 App ID에 저장된 사용자 ID와 병합하지 않습니다. 그러나 두 번째 탭에서 작성된 익명 프로파일로 계속 액세스할 수 있기 때문에 사용자는 두 번째 탭에서 익명으로 반바지에 계속 액세스할 수 있습니다. 앱을 개발하는 동안 식별된 사용자 프로파일에 익명 속성을 연결하는 방법을 구성할 수 있습니다.

점진적 인증 플로우의 형태는 어떻습니까?

다음 이미지에서 사용자, 애플리케이션, App ID 및 ID 제공자 간의 점진적 인증 플로우를 정의하는 통신 방향을 볼 수 있습니다.

익명으로 시작할 때 식별된 사용자가 되기까지의 경로*익명 사용자의
중인 인증

  1. 사용자가 인증이 필요하지 않은 앱의 영역과 상호작용합니다.
  2. 애플리케이션이 App ID에 사용자가 익명 사용자로 앱과 상호작용하려고 한다고 알립니다.
  3. App ID가 임시 사용자 프로파일을 작성하고 익명 사용자에게 익명 토큰을 발행하는 OAuth 로그인을 호출합니다.
  4. App ID의 익명 토큰을 사용하여 익명 사용자 프로파일에 저장된 속성을 작성, 읽기, 업데이트 및 삭제할 수 있습니다.
  5. 사용자가 더 많은 앱 기능에 액세스하기 위해 사인인하도록 선택할 수 있습니다.
  6. 애플리케이션이 App ID에 사용자가 식별된 사용자로 앱과 상호작용하려고 한다고 알립니다.
  7. App ID가 로그인 위젯을 앱에 리턴합니다.
  8. 사용자가 선호하는 ID 제공자를 선택하고 인증 정보를 제공합니다.
  9. 애플리케이션이 App ID에 사용자가 ID 제공자를 선택했음을 알립니다.
  10. App ID가 ID 제공자와의 호출을 인증합니다.
  11. ID 제공자가 로그인에 성공했는지 여부를 확인합니다.
  12. App ID가 익명 토큰을 사용하여 익명 프로파일을 찾고 사용자의 ID를 프로파일에 연결합니다.
  13. App ID가 새 토큰을 작성한 후 이 서비스가 사용자의 익명 토큰을 무효화합니다.
  14. App ID가 새 액세스 및 ID 토큰을 리턴합니다. 새 토큰에는 ID 제공자가 공유한 공개 정보와 사용자의 이전에 익명 프로파일의 속성이 포함되어 있습니다.
  15. 사용자에게 앱에 대한 액세스 권한이 부여됩니다.