익명 인증
IBM Cloud® App ID 을 사용하면 사용자가 게스트 프로필을 통해 익명으로 애플리케이션을 탐색하도록 허용할 수 있습니다. 사용자가 로그인을 선택하면 App ID 을 사용하여 익명 게스트 프로필을 사용자 ID에 첨부하여 익명 속성에 계속 액세스할 수 있도록 허용할 수 있습니다.
점진적 인증 이해
사용자가 즉시 사인인하지 않도록 선택하면 익명의 사용자로 간주됩니다. 예를 들어, 온라인 소매업체에서 사용자가 사인인하지 않고 장바구니에 항목을 추가할 수 있도록 하려고 합니다. 그러나 구매를 완료하기 위해 사용자에게 사인인하도록 요청합니다. 사용자가 사인인하기로 선택하면 사인인하기 전에 장바구니에 있던 것과 동일한 항목에 액세스하도록 허용할 수 있습니다.
App ID를 사용하여 익명 사용자에 대한 정보를 익명 사용자 프로파일로 수집할 수 있으며, 이를 사용하여 애플리케이션 환경을 개인화할 수 있습니다. 사용자가 사인인하기로 선택하면 익명 프로파일의 일부인 사용자 속성을 App ID에 저장된 사용자 ID에 연결할 수 있습니다. 익명 프로파일은 일시적으로 유효합니다. 앱을 개발하는 동안 익명 토큰의 수명을 구성할 수 있습니다.
사용자가 사인인하면 식별된 사용자가 됩니다. 기존의 식별된 사용자 프로파일이 존재하지 않는 경우 식별된 사용자 프로파일을 새로 작성할 수 있습니다. 사용자가 식별되면 App ID가 새 액세스 및 ID 토큰을 발행하고 해당 익명 토큰은 유효하지 않게 됩니다. 그러나 새 액세스 및 ID 토큰으로 액세스할 수 있으므로 식별된 사용자가 익명 프로파일의 속성에 계속 액세스할 수 있습니다.
App ID에 저장된 사용자 ID에는 하나의 익명 프로파일 속성만 연결할 수 있습니다. 예를 들어, 사용자가 두 개의 개별 브라우저 탭에서 익명으로 애플리케이션을 찾아본다고 가정하십시오. 사용자는 첫 번째 탭의 장바구니에 티셔츠를 추가하고 두 번째 탭의 카트에는 반바지를 추가합니다. App ID은(는) 두 개의 개별 익명 프로파일을 작성하여 각 탭에서 사용자의 애플리케이션과 사용자의 상호작용을 추적합니다.
사용자가 첫 번째 탭에서 사인인하도록 선택하면 사인인하기 전에 장바구니에 추가한 티셔츠에만 액세스할 수 있습니다. 이 경우 App ID는 첫 번째 탭에 있는 익명 프로파일의 속성만 사용자 ID에 연결합니다. 이 서비스는 두 번째 탭에서 작성된 익명 프로파일을 App ID에 저장된 사용자 ID와 병합하지 않습니다. 그러나 두 번째 탭에서 작성된 익명 프로파일로 계속 액세스할 수 있기 때문에 사용자는 두 번째 탭에서 익명으로 반바지에 계속 액세스할 수 있습니다. 앱을 개발하는 동안 식별된 사용자 프로파일에 익명 속성을 연결하는 방법을 구성할 수 있습니다.
점진적 인증 플로우의 형태는 어떻습니까?
다음 이미지에서 사용자, 애플리케이션, App ID 및 ID 제공자 간의 점진적 인증 플로우를 정의하는 통신 방향을 볼 수 있습니다.
- 사용자가 인증이 필요하지 않은 앱의 영역과 상호작용합니다.
- 애플리케이션이 App ID에 사용자가 익명 사용자로 앱과 상호작용하려고 한다고 알립니다.
- App ID가 임시 사용자 프로파일을 작성하고 익명 사용자에게 익명 토큰을 발행하는 OAuth 로그인을 호출합니다.
- App ID의 익명 토큰을 사용하여 익명 사용자 프로파일에 저장된 속성을 작성, 읽기, 업데이트 및 삭제할 수 있습니다.
- 사용자가 더 많은 앱 기능에 액세스하기 위해 사인인하도록 선택할 수 있습니다.
- 애플리케이션이 App ID에 사용자가 식별된 사용자로 앱과 상호작용하려고 한다고 알립니다.
- App ID가 로그인 위젯을 앱에 리턴합니다.
- 사용자가 선호하는 ID 제공자를 선택하고 인증 정보를 제공합니다.
- 애플리케이션이 App ID에 사용자가 ID 제공자를 선택했음을 알립니다.
- App ID가 ID 제공자와의 호출을 인증합니다.
- ID 제공자가 로그인에 성공했는지 여부를 확인합니다.
- App ID가 익명 토큰을 사용하여 익명 프로파일을 찾고 사용자의 ID를 프로파일에 연결합니다.
- App ID가 새 토큰을 작성한 후 이 서비스가 사용자의 익명 토큰을 무효화합니다.
- App ID가 새 액세스 및 ID 토큰을 리턴합니다. 새 토큰에는 ID 제공자가 공유한 공개 정보와 사용자의 이전에 익명 프로파일의 속성이 포함되어 있습니다.
- 사용자에게 앱에 대한 액세스 권한이 부여됩니다.