Latest newsMagyar
Back to feedTechnológiaNewsMeld Editorial

MeldID: egységes hordozható profil a biztonságos belépéshez és adatok kezeléséhez

A MeldID egy nyílt digitális azonosítás-kezelő szolgáltatás, amely összekapcsolja a bejelentkezést a hordozható profillal az űrlapkitöltéshez és az adatok megosztásához. Lehetővé teszi a felhasználók számára, hogy központilag kezeljék adataikat és különböző szolgáltatásokban használják azokat.

Ma egy személy akár több tucat online szolgáltatást vehet igénybe. Szinte mindegyikük megköveteli a fiók létrehozását és a profilok ismételt kitöltését: név, telefonszám, cím, adószámok és más adatok megadása.

Habár a modern egységes bejelentkezési mechanizmusok jelentősen megkönnyítik a hitelesítést, a profiladatok többszöri megadása még mindig problémát jelent sok szolgáltatásnál.

Lényegében a MeldID két feladatot old meg, amelyek általában külön léteznek: a felhasználó azonosítását és a profil adatainak kontrollált átadását.

Nem csak belépés

A MeldID nyílt digitális azonosítás-kezelő szolgáltatás, amelyhez bárki hozzáférhet. Elérhető a meldid.de címen, és nemcsak a MELD® termékekhez, hanem külső alkalmazásokhoz is használható.

Majdnem mindenki számára ismert az első forgatókönyv: a felhasználó kiválasztja a MeldID-n keresztüli belépést egy kapcsolódó szolgáltatásban. Sikeres azonosítás után egy helyi munkamenet jön létre.

De a belépésen túl előre kitölthetők azok az adatok, amelyek nemcsak az azonosításhoz szükségesek:

  • Név, vezeték- és keresztnév, megjelenített név;

  • Telefonszám;

  • Preferált nyelv;

  • Ország és cím;

  • Címzett neve;

  • Cég neve;

  • ÁFA azonosító, például német USt-IdNr.;

  • külön adószám;

  • Születési dátum.

Minden mező opcionális. Csak a legszükségesebb adatok megadása is elegendő, vagy fejlettebb adatok felkészítése megrendelésekhez, szerződésekhez és üzleti műveletekhez.

A fő cél nem az adatok központi tárolása, hanem azok újrafelhasználhatósága ott, ahol valóban szükséges.

Gyakorlatban hogyan működik

A felhasználó regisztrál a MeldID-n, kitölti a szükséges részeket, majd kiválasztja a MeldID-n keresztüli belépést egy kapcsolódó szolgáltatásban.

A rendszer kéri az adatokat – ez lehet csak név és e-mail vagy kiterjedtebb profiladatok, például telefonszám, cím és fizetési adatok.

Az adatok megadása után a felhasználó jóváhagyja azok elérését, és az alkalmazás csak azokat a mezőket kapja meg, amelyekre szüksége van. Ha az adatok már manuálisan be vannak írva, a szolgáltatás felajánlhatja azok megerősítését vagy frissítését.

Későbbi hozzáféréskor, ha az adatok változtak, a kapcsolódó alkalmazás kérheti azok frissítését. Ez kiküszöböli ugyanazoknak a profiloknak a többszöri szerkesztését külön rendszerekben.

Például: egy felhasználó egy online boltba, egy biztosítótársasághoz és egy foglalási szolgáltatáshoz lép be – mindenhol ismétlődnek bizonyos adatok. Ezeket az adatokat egyszer jól elő lehet készíteni, és biztonságosan, az egyes szolgáltatásoknak adott engedélyekkel felhasználni.

Ez nem automatikus kitöltés minden oldal számára

A MeldID nem böngészőbővítmény, nem automatikusan tölti ki az űrlapokat.

Az integrációhoz API használatával, OAuth 2.0 és OpenID Connect protokollok alkalmazásával van szükség. Csak ezután kérheti az alkalmazás a felhasználói adatok elérését, és használhatja azokat a felületein.

Ezért a MeldID-t inkább hordozható profilként érdemes kezelni, nem pedig univerzális automatikus űrlapkitöltő megoldásként böngészőben.

Hogyan különbözik a Google és Apple megoldásaitól

A Google és az Apple hasonló funkciókkal rendelkeznek, de más feladatra tervezték őket.

Az Apple dokumentációja szerint a Sign in with Apple regisztrációra és belépésre szolgál Apple-fiókkal. Csak azokat az adatokat adja át, amelyek a felhasználó jóváhagyott – tokeneket, azonosítási eredményt és kiválasztott adatokat. (Apple dokumentáció)

A Google Chrome támogatja a címek, jelszavak és fizetési adatok automatikus mentését és kitöltését a Google Fiók és Google Pay keretein belül. (Google dokumentáció)

A MeldID mindkét megközelítést ötvözi, egységes integrációs modellt alkotva. Ez nemcsak belépési vagy automatikus kitöltési funkció, hanem egy mechanizmus, amellyel a kapcsolódó alkalmazások összhangban és kezelhető módon férhetnek hozzá a felhasználói adatokhoz.

Adatkezelés és kontroll

Az adatokhoz való hozzáférést nem automatikusan adják meg teljes egészében. Minden kéréshez engedélyek társulnak:

  • alapvető profil;

  • kapcsolati adatok;

  • cím;

  • fizetési adatok;

  • kiterjesztett adatok.

A felhasználó látja, hogy milyen adatok kérése folyik, és eldönti, mit oszt meg – külön minden szolgáltatás számára.

A jelszó soha nem kerül átadásra az alkalmazásnak. Csak a sikeres hitelesítés eredménye és a jóváhagyott profiladatok érkeznek meg.

Előnyök üzleti és fejlesztői oldalról

A MeldID integrációjával csökkenthető az ismétlődő űrlapok száma és gyorsítható a regisztrációs folyamat. Az ügyfelek gyorsabban, kevesebb hibával teljesítik az azonosítást, a fejlesztők pedig készen kapják a profilkezelő infrastruktúrát és az adatok átviteli mechanizmusát.

A MeldID hasznos lehet például:

  • webáruházak;
  • előfizetői szolgáltatások;
  • foglalási platformok;
  • biztosítási és pénzügyi cégek;
  • szállítói felületek;
  • B2B platformok;
  • eseményszervező alkalmazások;
  • számlázó és dokumentumkezelő rendszerek.

Például: a vásárló megoszthatja az áruházzal a címét és a címzett nevét, a biztosító ügyfele – a kapcsolati adatokat, az értékesítő pedig a számlázási és adószámokat.

A beépített modul nem szünteti meg a helyi regisztrációt, a MeldID inkább kiegészítő lehetőség, nem pedig a belépési funkciók helyettesítése.

Nyílt, de irányított hozzáférés

A MeldID nyílt platform, bárki számára hozzáférhető. Külső alkalmazások pályázhatnak kapcsolódásra.

De ez nem jelenti, hogy minden szintű hozzáférést megkapnak. Minden ügyfélnél korlátozások vannak, például engedélyezett címek, scope-ok és integrációs paraméterek. Az OAuth 2.0, OpenID Connect, Authorization Code Flow, PKCE protokollokat és a hozzájárulási képernyőt alkalmazzák.

A felhasználónak minden átlátható: látja, ki milyen adatokat kér, és mi kerül megosztásra. A fejlesztő számára egységes integrációs mechanizmust biztosít, amit különböző szolgáltatásokban lehet alkalmazni.

A MeldID nem helyettesíti a meglévő helyi fiókokat, és nem kényszeríti az azonos működést. Csak egy hordozható profil szintet ad hozzá, amit a felhasználó irányít és kizárólag megbízható alkalmazásokkal oszt meg.

Az online szolgáltatások növekvő számának fényében fontos nemcsak a közös belépés lehetősége, hanem az adatátvitel is, anélkül, hogy folyton újra kellene tölteni az űrlapokat. Ez a MeldID alaparchitektúrájának alapja: lehetővé tenni, hogy a felhasználó egyszer elkészítse profilját, és saját döntése legyen, hol és milyen mértékben használja azt.