匿名鑑別

透過 IBM Cloud® App ID,您可以允許使用者透過訪客設定檔匿名瀏覽您的應用程式。 如果使用者選擇登入,您可以透過 App ID 將匿名訪客的個人資料附加到使用者身分,讓他們仍可存取匿名屬性。

瞭解漸進鑑別

使用者選擇不要立即登入時,就會將他們視為匿名使用者。 例如,假設您是線上零售商,且您想要容許使用者在不登入的情況下將物件新增至其購物車。 不過,您要求他們登入以完成購買。 如果使用者選擇登入,您可以容許他們在登入之前存取其購物車中的相同物件。

您可以使用 App ID,將匿名使用者的相關資訊收集到匿名使用者設定檔中,您可以用來協助將其應用程式體驗個人化。 如果使用者選擇登入,您可以將屬於匿名設定檔的使用者屬性附加至儲存在 App ID中的使用者身分。 匿名設定檔暫時有效。 開發應用程式時,您可以 配置匿名記號的生命期限

當使用者登入時,他們就成為已識別的使用者。 如果現有的已識別使用者設定檔不存在,您可以建立新的已識別使用者設定檔。 識別使用者之後,App ID 會發出新的存取及身分記號,且其匿名記號會變成無效。 不過,已識別使用者仍然可以存取其匿名設定檔的屬性,因為可以使用新的存取及身分記號來存取它們。

您只能將一個匿名設定檔的屬性附加至儲存在 App ID中的使用者身分。 例如,假設使用者在兩個個別瀏覽器標籤中匿名瀏覽您的應用程式。 使用者在第一個標籤上,將 T 恤新增至購物車,並在第二個標籤上,將一對短褲新增至購物車。App ID 會建立兩個個別的匿名設定檔,以在每一個標籤上追蹤使用者與應用程式的互動。

如果使用者選擇從第一個標籤登入,則他們只能存取他們在登入之前新增至其購物車的 T 恤。 在此情況下,App ID 只會將第一個標籤上匿名設定檔的屬性附加至使用者的身分。 服務不會將在第二個標籤上建立的匿名設定檔合併至儲存在 App ID中的使用者身分。 但使用者仍然可以在第二個標籤上匿名存取短褲,因為他們仍然可以使用在第二個標籤上建立的匿名設定檔來存取。 開發應用程式時,您可以配置如何將匿名屬性附加至已識別的使用者設定檔。

漸進式驗證流程是什麼樣子?

在下列影像中,您可以看到通訊方向,其定義使用者、應用程式 App ID與身分提供者之間的漸進鑑別流程。

以匿名身分開始時成為已識別使用者的路徑
匿名使用者的漸進式驗證流程

  1. 使用者會與不需要鑑別的應用程式區域互動。
  2. 您的應用程式會通知 App ID 使用者想要以匿名使用者身分與您的應用程式互動。
  3. App ID 建立臨時使用者設定檔,並呼叫 OAuth 登入,為匿名使用者發出匿名權杖。
  4. 使用來自 App ID的匿名記號,您可以建立、讀取、更新及刪除儲存在匿名使用者設定檔中的屬性。
  5. 使用者可以選擇登入以存取應用程式的其他特性。
  6. 您的應用程式會通知 App ID 使用者想要以識別的使用者身分與您的應用程式互動。
  7. App ID 會將登入小組件傳回您的應用程式。
  8. 使用者選取其偏好的身分提供者並提供其認證。
  9. 您的應用程式會通知 App ID 使用者已選取身分提供者。
  10. App ID 與身分提供者驗證通話。
  11. 身分提供者會確認登入是否成功。
  12. App ID 使用匿名標記來尋找匿名個人資料,並將使用者的身分附加到該個人資料。
  13. 在 App ID 建立新的記號之後,服務會使使用者的匿名記號失效。
  14. App ID 會傳回新的存取及身分記號。 新記號包含身分提供者所共用的公用資訊,以及使用者先前匿名設定檔的屬性。
  15. 使用者獲准存取您的應用程式。