匿名认证

通过 IBM Cloud® App ID,您可以允许用户通过访客配置文件匿名浏览您的应用程序。 如果用户选择登录,则可以通过 App ID 将匿名访客配置文件附加到其用户身份上,使其仍能访问匿名属性。

了解渐进认证

如果用户选择不立即登录,就会被视为匿名用户。 例如,假设您是在线零售商,并且希望允许用户在不登录的情况下向其购物车添加对象。 但是,您要求他们登录以完成其购买。 如果用户选择登录,您可以允许他们在登录之前访问其购物车中的相同对象。

您可以使用 App ID 将有关匿名用户的信息收集到匿名用户概要文件中,您可以使用该概要文件来帮助个性化他们的应用程序体验。 如果用户选择登录,那么可以将作为匿名概要文件一部分的用户属性附加到存储在 App ID中的用户身份。 匿名概要文件暂时有效。 开发应用程序时,可以 配置匿名令牌的生存期

当用户登录时,他们就成为一个已识别的用户。 如果现有标识的用户概要文件不存在,那么您可以创建新的标识的用户概要文件。 识别用户后,App ID 会发出新的访问令牌和身份令牌,其匿名令牌将变为无效。 但是,标识的用户仍然可以访问其匿名概要文件的属性,因为他们可以使用新的访问令牌和身份令牌进行访问。

只能将一个匿名概要文件的属性附加到存储在 App ID中的用户身份。 例如,假设用户在两个单独的浏览器选项卡中以匿名方式浏览应用程序。 用户将 T 恤添加到第一个选项卡上的购物车,将一对短裤添加到第二个选项卡上的购物车。App ID 创建两个单独的匿名概要文件,以在每个选项卡上跟踪用户与应用程序的交互。

如果用户选择从第一个选项卡登录,那么他们只能访问他们在登录之前添加到购物车的 T 恤。 在此情况下,App ID 仅将第一个选项卡上匿名概要文件的属性附加到用户身份。 服务不会将在第二个选项卡上创建的匿名概要文件合并到存储在 App ID中的用户身份。 但是,用户仍然可以在第二个选项卡上匿名访问简短信息,因为他们仍然可以使用在第二个选项卡上创建的匿名概要文件进行访问。 在开发应用程序时,可以配置如何将匿名属性附加到标识的用户概要文件。

渐进式身份验证流程是怎样的?

在下图中,您可以看到定义用户,应用程序,App ID和身份提供者之间的渐进认证流的通信方向。

从匿名用户开始成为身份验证用户的路径* 匿名" caption-side="bottom"}的{: caption="身份验证流程*

  1. 用户与不需要认证的应用程序区域进行交互。
  2. 应用程序通知 App ID 用户希望以匿名用户身份与应用程序进行交互。
  3. App ID 创建临时用户配置文件,并调用 OAuth 登录,为匿名用户发放匿名令牌。
  4. 通过使用 App ID中的匿名令牌,您可以创建,读取,更新和删除匿名用户概要文件中存储的属性。
  5. 用户可以选择登录以访问应用程序的更多功能。
  6. 您的应用程序通知 App ID 用户希望以识别的用户身份与应用程序进行交互。
  7. App ID 将登录窗口小部件返回到应用程序。
  8. 用户选择其首选身份提供者并提供其凭证。
  9. 应用程序通知 App ID 用户已选择身份提供者。
  10. App ID 通过身份供应商验证呼叫。
  11. 身份提供者确认登录是否成功。
  12. App ID 使用匿名令牌查找匿名配置文件,并将用户身份附加到该配置文件中。
  13. App ID 创建新令牌后,服务会使用户的匿名令牌失效。
  14. App ID 返回新的访问令牌和身份令牌。 新令牌包含身份提供者共享的公共信息以及用户先前匿名概要文件的属性。
  15. 用户获准访问您的应用程序。