MeldID: واحد پرفایل قابل انتقال برای ورود امن و مدیریت دادهها
MeldID — سرویس متنباز مدیریت هویت دیجیتال است که ورود به برنامهها را با پرفایل قابل انتقال برای پر کردن فرمها و تبادل دادهها یکپارچه میکند. این سرویس به کاربران امکان میدهد اطلاعات خود را متمرکز مدیریت کرده و در سرویسهای مختلف از آنها بهرهمند شوند.
امروز، یک فرد میتواند از دهها سرویس آنلاین استفاده کند. تقریباً هر یک نیازمند ساخت حساب کاربری و پر کردن مجدد پروفایلها مانند نام، تلفن، آدرس، اطلاعات مالی و سایر دادهها است.
در حالی که مکانیزمهای مدرن ورود واحد، فرآیند احراز هویت را تا حد زیادی سادهتر میکنند، هنوز هم وارد کردن مجدد دادههای پروفایل در بسیاری از سرویسها مشکلزا است.
در اصل، MeldID دو وظیفه را که معمولاً جدا از هم هستند حل میکند: تایید هویت کاربر و انتقال مدیریت شده دادههای پروفایل او.
فقط ورود نیست
MeldID — سرویس متنباز مدیریت هویت دیجیتال است که هر شخصی میتواند از آن بهرهمند شود. این سرویس در نشانی meldid.de در دسترس است و نه تنها برای محصولات MELD® بلکه برای برنامههای خارجی نیز طراحی شده است.
سناریوی اول برای اکثر کاربران آشنا است: انتخاب ورود از طریق MeldID در سرویس متصل. پس از تایید موفقیتآمیز، نشست محلی ایجاد میشود.
اما علاوه بر ورود، میتوان پیشاپیش اطلاعاتی را وارد کرد که نه تنها برای احراز هویت بلکه برای اهداف دیگر مورد نیاز است:
نام، نام خانوادگی و نام نمایشی;
تلفن;
زبان ترجیحی;
کشور و آدرس;
نام گیرنده;
نام شرکت;
شماره مالیات بر ارزش افزوده، مانند USt-IdNr آلمان;
شماره مالیاتی جداگانه;
تاریخ تولد.
همه فیلدها اجباری نیستند. کاربر میتواند تنها حداقل اطلاعات را وارد کند یا اطلاعات گستردهتری را برای سفارشات، قراردادها و عملیات تجاری آماده کند.
ایده کلیدی در اینجا نه در نگهداری متمرکز دادهها به عنوان خودشان است، بلکه در امکان استفاده مجدد از دادهها در مواقعی است که واقعاً لازم است.
چشمپوشی در عمل چگونه است
کاربر در MeldID ثبتنام میکند و بخشهای مورد نیاز را پر میکند. سپس گزینه ورود از طریق MeldID در سرویس متصل را انتخاب میکند.
برنامه اطلاعات مورد نیاز را درخواست میکند — این میتواند تنها نام و ایمیل باشد یا مجموعهای گستردهتر شامل تلفن، آدرس و مشخصات پرداخت.
پس از رضایت، کاربر اجازه دسترسی به اطلاعات انتخاب شده را میدهد و برنامه فقط فیلدهای درخواستی را دریافت میکند. اگر دادهها قبلاً به صورت دستی وارد شده باشد، سرویس میتواند پیشنهاد تأیید یا بهروزرسانی آنها را بدهد.
در مراجعات بعدی، در صورت تغییر اطلاعات، برنامه متصل قادر است اطلاعات بهروزرسانی شده را درخواست کند. این فرآیند نیاز به ویرایش مجدد پروفایلهای تکراری در سیستمهای مختلف را حذف میکند.
برای مثال، کاربر وارد فروشگاه اینترنتی، شرکت بیمه و سرویس رزرو میشود — در هر مورد، بخشی از اطلاعات تکراری است. دادههای یکبار آماده شده میتوانند به صورت ایمن و با رعایت مجوزها در هر سرویس مجدداً استفاده شوند.
این سیستم خودکار پیشپر کردن وبسایت نیست
MeldID افزونه مرورگر نیست که به صورت خودکار فرمها را پر کند.
برای ادغام، باید سرویس از طریق API با استفاده از OAuth 2.0 و OpenID Connect اتصال پیدا کند. فقط پس از آن، برنامه قادر خواهد بود اطلاعات کاربر را درخواست کرده و در رابطهای خود به کار گیرد.
بنابراین، MeldID بهتر است به عنوان پروفایل قابل انتقال برای برنامههای متصل دیده شود و نه یک سامانه خودکار جامع برای پر کردن فرمهای مرورگر.
تفاوت با راهحلهای Google و Apple چیست
گوگل و اپل امکانات مشابهی دارند، اما هدف اصلی آنها متفاوت است.
در مستندات اپل، Sign in with Apple برای ثبتنام و ورود از طریق حساب کاربری اپل طراحی شده است. این سرویس تنها اطلاعاتی را ارائه میدهد که کاربر اجازه داده است — توکنها، نتایج تایید هویت و دادههای انتخاب شده. (مستندات اپل)
گوگل کروم پشتیبانی میکند از ذخیرهسازی و خودکار پر کردن آدرسها، پسوردها و اطلاعات پرداخت در حساب کاربری Google و Google Wallet. (مستندات گوگل)
MeldID عناصر هر دو رویکرد را در یک مدل یکپارچه ترکیب میکند. این تنها ورود یا پرکننده خودکار داخل پلتفرم نیست، بلکه مکانیزمی است که برنامههای متصل میتوانند به اطلاعات تایید شده و قابل مدیریت کاربر دسترسی یابند.
کنترل بر دادهها
دسترسی به اطلاعات به صورت خودکار کامل نیست. برای هر درخواست، مجوزهای مشخصی تعیین میشود:
پروفایل پایه;
اطلاعات تماس;
آدرس;
اطلاعات پرداخت;
اطلاعات گستردهتر.
کاربر میبیند چه اطلاعاتی درخواست شده و تصمیم میگیرد چه اطلاعاتی را به هر سرویس خصوصی بدهد.
پسورد هرگز به برنامهها منتقل نمیشود، بلکه تنها نتیجه تایید هویت موفق و اطلاعات مجاز پروفایل دریافت میشود.
مزایای برای کسبوکار و توسعهدهندگان
ادغام با MeldID تعداد فرمهای تکراری را کاهش میدهد و فرآیند ثبتنام را تسریع میکند. مشتریان بیشتر و سریعتر وارد میشوند، اشتباهات در وارد کردن دادهها کمتر است و توسعهدهندگان زیرساخت آماده برای نگهداری پروفایلها و انتقال اطلاعات دریافت میکنند.
MeldID میتواند برای:
فروشگاههای اینترنتی;
سرویسهای اشتراک;
پلتفرمهای رزرو;
شرکتهای بیمه و مالی؛
پورتالهای تامینکنندگان;
پلتفرمهای B2B;
برنامههای رویدادها;
سرویسهای صدور فاکتور و مدیریت اسناد و مدارک.
برای مثال، خریدار میتواند آدرس و نام گیرنده را منتقل کند، مشتری بیمه اطلاعات تماس و تماس را، و نماینده شرکت اطلاعات مالی و شماره مالیاتی.
ماژول ادغام نیازی به حذف ثبتنام محلی ندارد — MeldID میتواند به عنوان راهحلی مکمل و نه جایگزین ورود عمل کند.
دسترسی باز اما مدیریتشده
MeldID پلتفرم متنباز است که برای هر کسی در دسترس است. برنامههای خارجی میتوانند درخواست اتصال دهند.
اما این به معنی دریافت هر سطح دسترسی نیست. برای هر کاربر، محدودیتهایی تعیین میشود — آدرسهای مجاز، scopes، پارامترهای ادغام. از پروتکلهای OAuth 2.0، OpenID Connect، Flow مجوز، PKCE و صفحه رضایت استفاده میشود.
برای کاربر، این کاملاً شفاف است: کسی که چه دادههایی را درخواست میکند را میبینید. برای توسعهدهنده، مکانیزم یکپارچه و قابل استفاده در سرویسهای مختلف است.
MeldID جایگزین حسابهای محلی موجود نمیشود و لزوماً سیستمها را یکسان نمیکند. بلکه سطح پروفایل قابل انتقال را اضافه میکند که توسط کاربر کنترل شده و تنها با برنامههای مورد اعتماد به اشتراک گذاشته میشود.
در شرایط افزایش تعداد سرویسهای آنلاین، مهم نیست تنها ورود واحد باشد، بلکه انتقال دادهها بدون نیاز به پر کردن مجدد فرمها است. اساس معماری MeldID بر همین نکته است: فراهم کردن امکان یکبار آمادهسازی پروفایل و تصمیمگیری کاربر درباره اینکه چه مقدار و در کجا استفاده کند.