Latest newsفارسی
Back to feedتکنولوژیNewsMeld Editorial

MeldID: واحد پرفایل قابل انتقال برای ورود امن و مدیریت داده‌ها

MeldID — سرویس متن‌باز مدیریت هویت دیجیتال است که ورود به برنامه‌ها را با پرفایل قابل انتقال برای پر کردن فرم‌ها و تبادل داده‌ها یکپارچه می‌کند. این سرویس به کاربران امکان می‌دهد اطلاعات خود را متمرکز مدیریت کرده و در سرویس‌های مختلف از آن‌ها بهره‌مند شوند.

امروز، یک فرد می‌تواند از ده‌ها سرویس آنلاین استفاده کند. تقریباً هر یک نیازمند ساخت حساب کاربری و پر کردن مجدد پروفایل‌ها مانند نام، تلفن، آدرس، اطلاعات مالی و سایر داده‌ها است.

در حالی که مکانیزم‌های مدرن ورود واحد، فرآیند احراز هویت را تا حد زیادی ساده‌تر می‌کنند، هنوز هم وارد کردن مجدد داده‌های پروفایل در بسیاری از سرویس‌ها مشکل‌زا است.

در اصل، MeldID دو وظیفه را که معمولاً جدا از هم هستند حل می‌کند: تایید هویت کاربر و انتقال مدیریت شده داده‌های پروفایل او.

فقط ورود نیست

MeldID — سرویس متن‌باز مدیریت هویت دیجیتال است که هر شخصی می‌تواند از آن بهره‌مند شود. این سرویس در نشانی meldid.de در دسترس است و نه تنها برای محصولات MELD® بلکه برای برنامه‌های خارجی نیز طراحی شده است.

سناریوی اول برای اکثر کاربران آشنا است: انتخاب ورود از طریق MeldID در سرویس متصل. پس از تایید موفقیت‌آمیز، نشست محلی ایجاد می‌شود.

اما علاوه بر ورود، می‌توان پیشاپیش اطلاعاتی را وارد کرد که نه تنها برای احراز هویت بلکه برای اهداف دیگر مورد نیاز است:

  • نام، نام خانوادگی و نام نمایشی;

  • تلفن;

  • زبان ترجیحی;

  • کشور و آدرس;

  • نام گیرنده;

  • نام شرکت;

  • شماره مالیات بر ارزش افزوده، مانند USt-IdNr آلمان;

  • شماره مالیاتی جداگانه;

  • تاریخ تولد.

همه فیلدها اجباری نیستند. کاربر می‌تواند تنها حداقل اطلاعات را وارد کند یا اطلاعات گسترده‌تری را برای سفارشات، قراردادها و عملیات تجاری آماده کند.

ایده کلیدی در اینجا نه در نگهداری متمرکز داده‌ها به عنوان خودشان است، بلکه در امکان استفاده مجدد از داده‌ها در مواقعی است که واقعاً لازم است.

چشم‌پوشی در عمل چگونه است

کاربر در MeldID ثبت‌نام می‌کند و بخش‌های مورد نیاز را پر می‌کند. سپس گزینه ورود از طریق MeldID در سرویس متصل را انتخاب می‌کند.

برنامه اطلاعات مورد نیاز را درخواست می‌کند — این می‌تواند تنها نام و ایمیل باشد یا مجموعه‌ای گسترده‌تر شامل تلفن، آدرس و مشخصات پرداخت.

پس از رضایت، کاربر اجازه دسترسی به اطلاعات انتخاب شده را می‌دهد و برنامه فقط فیلدهای درخواستی را دریافت می‌کند. اگر داده‌ها قبلاً به صورت دستی وارد شده باشد، سرویس می‌تواند پیشنهاد تأیید یا به‌روزرسانی آن‌ها را بدهد.

در مراجعات بعدی، در صورت تغییر اطلاعات، برنامه متصل قادر است اطلاعات به‌روزرسانی شده را درخواست کند. این فرآیند نیاز به ویرایش مجدد پروفایل‌های تکراری در سیستم‌های مختلف را حذف می‌کند.

برای مثال، کاربر وارد فروشگاه اینترنتی، شرکت بیمه و سرویس رزرو می‌شود — در هر مورد، بخشی از اطلاعات تکراری است. داده‌های یک‌بار آماده شده می‌توانند به صورت ایمن و با رعایت مجوزها در هر سرویس مجدداً استفاده شوند.

این سیستم خودکار پیش‌پر کردن وب‌سایت نیست

MeldID افزونه مرورگر نیست که به صورت خودکار فرم‌ها را پر کند.

برای ادغام، باید سرویس از طریق API با استفاده از OAuth 2.0 و OpenID Connect اتصال پیدا کند. فقط پس از آن، برنامه قادر خواهد بود اطلاعات کاربر را درخواست کرده و در رابط‌های خود به کار گیرد.

بنابراین، MeldID بهتر است به عنوان پروفایل قابل انتقال برای برنامه‌های متصل دیده شود و نه یک سامانه خودکار جامع برای پر کردن فرم‌های مرورگر.

تفاوت با راه‌حل‌های Google و Apple چیست

گوگل و اپل امکانات مشابهی دارند، اما هدف اصلی آن‌ها متفاوت است.

در مستندات اپل، Sign in with Apple برای ثبت‌نام و ورود از طریق حساب کاربری اپل طراحی شده است. این سرویس تنها اطلاعاتی را ارائه می‌دهد که کاربر اجازه داده است — توکن‌ها، نتایج تایید هویت و داده‌های انتخاب شده. (مستندات اپل)

گوگل کروم پشتیبانی می‌کند از ذخیره‌سازی و خودکار پر کردن آدرس‌ها، پسوردها و اطلاعات پرداخت در حساب کاربری Google و Google Wallet. (مستندات گوگل)

MeldID عناصر هر دو رویکرد را در یک مدل یکپارچه ترکیب می‌کند. این تنها ورود یا پرکننده خودکار داخل پلتفرم نیست، بلکه مکانیزمی است که برنامه‌های متصل می‌توانند به اطلاعات تایید شده و قابل مدیریت کاربر دسترسی یابند.

کنترل بر داده‌ها

دسترسی به اطلاعات به صورت خودکار کامل نیست. برای هر درخواست، مجوزهای مشخصی تعیین می‌شود:

  • پروفایل پایه;

  • اطلاعات تماس;

  • آدرس;

  • اطلاعات پرداخت;

  • اطلاعات گسترده‌تر.

کاربر می‌بیند چه اطلاعاتی درخواست شده و تصمیم می‌گیرد چه اطلاعاتی را به هر سرویس خصوصی بدهد.

پسورد هرگز به برنامه‌ها منتقل نمی‌شود، بلکه تنها نتیجه تایید هویت موفق و اطلاعات مجاز پروفایل دریافت می‌شود.

مزایای برای کسب‌وکار و توسعه‌دهندگان

ادغام با MeldID تعداد فرم‌های تکراری را کاهش می‌دهد و فرآیند ثبت‌نام را تسریع می‌کند. مشتریان بیشتر و سریع‌تر وارد می‌شوند، اشتباهات در وارد کردن داده‌ها کمتر است و توسعه‌دهندگان زیرساخت آماده برای نگهداری پروفایل‌ها و انتقال اطلاعات دریافت می‌کنند.

MeldID می‌تواند برای:

  • فروشگاه‌های اینترنتی;

  • سرویس‌های اشتراک;

  • پلتفرم‌های رزرو;

  • شرکت‌های بیمه و مالی؛

  • پورتال‌های تامین‌کنندگان;

  • پلتفرم‌های B2B;

  • برنامه‌های رویدادها;

  • سرویس‌های صدور فاکتور و مدیریت اسناد و مدارک.

برای مثال، خریدار می‌تواند آدرس و نام گیرنده را منتقل کند، مشتری بیمه اطلاعات تماس و تماس را، و نماینده شرکت اطلاعات مالی و شماره مالیاتی.

ماژول ادغام نیازی به حذف ثبت‌نام محلی ندارد — MeldID می‌تواند به عنوان راه‌حلی مکمل و نه جایگزین ورود عمل کند.

دسترسی باز اما مدیریت‌شده

MeldID پلتفرم متن‌باز است که برای هر کسی در دسترس است. برنامه‌های خارجی می‌توانند درخواست اتصال دهند.

اما این به معنی دریافت هر سطح دسترسی نیست. برای هر کاربر، محدودیت‌هایی تعیین می‌شود — آدرس‌های مجاز، scopes، پارامترهای ادغام. از پروتکل‌های OAuth 2.0، OpenID Connect، Flow مجوز، PKCE و صفحه رضایت استفاده می‌شود.

برای کاربر، این کاملاً شفاف است: کسی که چه داده‌هایی را درخواست می‌کند را می‌بینید. برای توسعه‌دهنده، مکانیزم یکپارچه و قابل استفاده در سرویس‌های مختلف است.

MeldID جایگزین حساب‌های محلی موجود نمی‌شود و لزوماً سیستم‌ها را یکسان نمی‌کند. بلکه سطح پروفایل قابل انتقال را اضافه می‌کند که توسط کاربر کنترل شده و تنها با برنامه‌های مورد اعتماد به اشتراک گذاشته می‌شود.

در شرایط افزایش تعداد سرویس‌های آنلاین، مهم نیست تنها ورود واحد باشد، بلکه انتقال داده‌ها بدون نیاز به پر کردن مجدد فرم‌ها است. اساس معماری MeldID بر همین نکته است: فراهم کردن امکان یک‌بار آماده‌سازی پروفایل و تصمیم‌گیری کاربر درباره اینکه چه مقدار و در کجا استفاده کند.