MeldID: единый переносимый профиль для безопасного входа и управления данными
MeldID: единый переносимый профиль для безопасного входа и управления данными
Tänapäeval võib üks inimene kasutada kümneid online-teenuseid. Peaaegu igaüks neist nõuab konto loomist ning profiilide uuesti täitmist: nimi, telefon, aadress, arveldusandmed ja muud andmed.
Kuigi kaasaegsed ühtse sisselogimise mehhanismid hõlbustavad autentimist, jääb profiilide andmete uuesti sisestamine paljudes teenustes endiselt probleemiks.
Põhimõtteliselt lahendab MeldID kaks iseolevat ülesannet: kasutajatuvastuse ning kontrollitud profiiliandmete edastamise.
mitte ainult sisselogimine
MeldID on avatud digitaalsete identiteetide haldamise teenus, mida võib kasutada igaüks. Selle aadress on meldid.de ning see ei ole mõeldud mitte ainult MELD® toodetele, vaid ka välistele rakendustele.
Esimene stsenaarium on tuttav peaaegu kõigile: kasutaja valib ühendatud teenuses MeldID sisselogimise. Eduka autentimise järel luuakse lokaalne sessioon.
Lisaks sisselogimisele saab juba ette täita andmed, mis on vajalikud mitte ainult autentimiseks:
nimi, perekonnanimi ja kuvatav nimi;
telefon;
eesmärk keele valik;
riik ja aadress;
saaja nimi;
ettevõtte nimi;
Käibemaksukohustuslase ID, näiteks Saksamaa USt-IdNr.;
eraldi maksunumber;
Sünnipäev.
Kõik väljad on vabatahtlikud. Võimalik on märkida ainult minimaalne teave või koostada laiendatud andmed tellimuste, lepingute ja äripraktikate jaoks.
Oluline idee ei seisne ainult andmete tsentraalses salvestamises, vaid nende kasutamisvõimaluses kohtades, kus seda tõeliselt vaja on.
Kuidas see praktikas välja näeb
Kasutaja registreerib MeldID-s ning täidab vajalikud sektsioonid. Seejärel valib ühendatud teenuses MeldID sisselogimise.
Rakendus uurib vajalikke andmeid — see võib olla ainult nimi ja email või laiem komplekt koos telefoninumbriga, aadressiga ja makseandmetega.
Pärast nõusoleku andmist lubab kasutaja ligi pääseda valitud andmetele ning rakendus saab ainult nõutud väljad. Kui teave on juba käsitsi sisestatud, pakub teenus seda kinnitada või uuendada.
Pärast tulevasi kontakte, kui andmed on muutunud, saab ühendatud rakendus taotleda uuendatud teavet. See välistab vajaduse korrata sama profiili redigeerimist erinevates süsteemides.
Näiteks logib kasutaja sisse e-poe, kindlustusfirma ning broneerimisteenuse kaudu, kus osaline info kordub. Ühekordselt koostatud andmeid saab uuesti ja turvaliselt kasutada, arvestades iga teenuse nõusolekuid.
See ei ole automatiseeritud täitmine kõigil veebilehtedel
MeldID ei ole brauseri laiendus, mis automaatselt vorme täidab.
Integratsiooniks tuleb kasutada API-d OAuth 2.0 ja OpenID Connect abil. Alles pärast seda saab rakendus taotleda kasutaja andmeid ning neid kasutajaliidestes kasutada.
Selle tõttu tuleb MeldID pigem vaadelda kantava profiilina ühendatud rakendustele, mitte universaalse automaatse brauseri täitmissüsteemina.
Kuidas see erineb Google'i ja Apple'i lahendustest
Google'il ja Apple'il on sarnased funktsioonid, kuid need on mõeldud erinevateks ülesanneteks.
Apple dokumentatsiooni kohaselt on Sign in with Apple mõeldud Apple'i kontoga registreerumiseks ja sisselogimiseks. See pakub ainult neid teateid, mille kasutaja on lubanud — tunnuseid, autentimistulemusi ja valitud andmeid. (Apple dokumentatsioon)
Google Chrome toetab aadresside, paroolide ja makseandmete salvestamist ning automaatset täitmist Google konto ning Google Walleti kaudu. (Google dokumentatsioon)
MeldID kasutab mõlema lähenemise elemente, kombineerides neid ühtseks integratsioonimudelist. See pole ainult sisselogimine või automaatne täitmine platvormi sees, vaid mehhanism, mis võimaldab ühendatud rakendustel saada kooskõlastatud ja juhitavaid kasutaja andmeid.
Andmete kontroll
Pääs andmetele ei ole automaatselt kogu ulatuses. Iga taotluse puhul määratakse loa tasemed:
põhiprofiil;
kontaktandmed;
aadress;
makseandmed;
laiendatud andmed.
Kasutaja näeb, milliseid andmeid küsitakse ning otsustab, milliseid andmeid jagada — iga teenuse jaoks eraldi.
Parool ei liigu kunagi rakendusele. Rakendus saab ainult edukast autentimisest ja lubatud profiiliandmetest.
Eelistused ettevõtjatele ja arendajatele
MeldID integratsioon vähendab korduvate vormide arvu ning kiirendab registreerimisprotsessi. Kliendid lõpetavad autoriseerimise kiiremini ning vead andmete sisestamisel vähenevad, arendajad saavad valmis infrastruktuuri profiilide salvestamiseks ning andmete või saatmismehhanismi loomiseks.
MeldID’st võib kasu olla näiteks:
- veebipoodidel;
Näiteks võib ostja edastada kauplusele saaja nime ja aadressi, kindlustusklient kontaktandmed ning ettevõtte esindaja - arveldus- ja maksukohustuslased.
Integratsioonimoodul ei nõua kohaliku registreerimise tühistamist — MeldID võib olla lisainfrastruktuur, mitte asendus sisselogimisele.
Ava, kuid juhitav juurdepääs
MeldID on avatud platvorm, mis on kõigile kättesaadav. Välised rakendused saavad taotleda ühendamist.
Aga see ei tähenda, et nad saaksid igal tasemel juurdepääsu. Iga kliendi jaoks seatakse piiranguid — lubatud aadressid, scopes, integratsiooni parameetrid. Kasutatakse OAuth 2.0, OpenID Connect, Authorization Code Flow, PKCE ja nõusoleku ekraani protokolle.
Kõik on kasutajale läbipaistev: näha saab, kes ja milliseid andmeid küsib. Arendajale on see ühtne integratsioonimehhanism, mida saab rakendada erinevates teenustes.
MeldID ei asenda olemasolevaid lokaalseid kontosid ning ei nõua süsteemide ühtlustamist. See lisab taseme kesksest kantavast profiilist, mida kasutaja haldab ning jagab ainult usaldusväärsete rakendustega.
Kasvava online-teenuste arvu tingimustes on oluline mitte ainult sisselogimise võimalus, vaid ka andmete ülekandmine ning vormide uuesti täitmine. Just seda on arhitektuuri aluseks MeldID-l: võimalus mahutada profiil ühe korra ning ise otsustada, kus ja kui palju seda kasutada.
\"\n}"}