MeldID: єдиний переносний профіль для безпечного входу та управління даними
MeldID — відкритий сервіс управління цифровою ідентифікацією, який об'єднує входи до додатків з переносимим профілем для заповнення форм та обміну даними. Він дозволяє користувачам централізовано керувати своїми даними та використовувати їх у різних сервісах.
Сьогодні одна людина може користуватися десятками онлайн-сервісів. Майже кожен з них вимагає створення аккаунта та повторного заповнення профілів: імені, телефону, адреси, реквізитів та інших даних.
Хоча сучасні механізми єдиного входу значно спрощують авторизацію, повторний ввід профільних даних у багатьох сервісах досі залишається проблемою.
В сутності, MeldID вирішує дві задачі, які зазвичай існують окремо: аутентифікацію користувача та керовану передачу даних його профілю.
Не лише вход
MeldID — відкритий сервіс управління цифровою ідентифікацією, яким може користуватися будь-яка особа. Він доступний за адресою meldid.de та розрахований не лише на продукти MELD®, а й на зовнішні додатки.
Перший сценарій знайомий майже кожному: користувач обирає вхід через MeldID у підключеному сервісі. Після успішної аутентифікації створюється локальна сесія.
Але окрім входу можна заздалегідь заповнити відомості, які знадобляться не лише для авторизації:
ім'я, прізвище та відображуване ім'я;
телефон;
бажана мова;
країна та адреса;
ім'я отримувача;
назва компанії;
VAT ID, наприклад німецький USt-IdNr.;
окремий податковий номер;
дата народження.
Всі поля необов’язкові. Можна вказати тільки мінімальні дані або підготувати розширені відомості для замовлень, договорів та ділових операцій.
Ключова ідея полягає не у централізованому зберіганні даних як таких, а у можливості їх повторного використання там, де це дійсно потрібно.
Як це працює на практиці
Користувач реєструється у MeldID і заповнює потрібні розділи. Потім обирає вхід через MeldID у підключеному сервісі.
Додаток запитує необхідні відомості — це може бути тільки ім’я та email або розширений набір з телефоном, адресою та реквізитами для платежу.
Після згоди користувач дозволяє доступ до обраних відомостей, і додаток отримує лише запитувані поля. Якщо дані вже введені вручну, сервіс може запропонувати їх підтвердити або оновити.
У наступних зверненнях, якщо відомості змінилися, підключений додаток зможе запросити оновлені дані. Це виключає необхідність повторного редагування однакових профілів у різних системах.
Наприклад, користувач заходить в інтернет-магазин, страхову компанію та сервіс бронювання — у кожному випадку частина відомостей повторюється. Один раз підготовлені дані можна використовувати повторно та безпечно, з урахуванням дозволів для кожного сервісу.
Це не автозаповнення будь-якого сайту
MeldID не є розширенням браузера, яке автоматично заповнює форми.
Для інтеграції потрібно підключити сервіс через API з використанням OAuth 2.0 та OpenID Connect. Лише після цього додаток зможе запитувати відомості користувача та використовувати їх у своїх інтерфейсах.
Тому MeldID краще розглядати як переносний профіль для підключених додатків, а не як універсальну автоматичну систему заповнення браузера.
В чому відмінність від рішень Google та Apple
У Google і Apple є подібні функції, але вони призначені для інших задач.
Згідно з документацією Apple, Sign in with Apple призначений для реєстрації та входу через аккаунт Apple. Він надає лише ті відомості, які дозволив користувач — токени, результат аутентифікації та обрані дані. (Документація Apple)
Google Chrome підтримує збереження та автозаповнення адрес, паролів і платіжних даних у рамках Google Account і Google Wallet. (Документація Google)
MeldID використовує елементи обох підходів, поєднуючи їх у єдину модель інтеграції. Це не лише вход або автозаповнення у межах платформи, а механізм, що дозволяє підключеним додаткам отримувати погоджені й керовані відомості про користувача.
Контроль за даними
Доступ до відомостей не надається автоматично у повному обсязі. Для кожного запиту встановлюються дозволи:
базовий профіль;
контактні дані;
адреса;
дані для платежу;
розширені відомості.
Користувач бачить, які відомості запитуються, та вирішує, яку інформацію передати — окремо для кожного сервісу.
Пароль ніколи не передається додатку. Воно отримує лише результат успішної аутентифікації та дозволені відомості профілю.
Переваги для бізнесу та розробників
Інтеграція з MeldID знижує кількість повторних форм і прискорює процес реєстрації. Клієнти частіше та швидше завершають авторизацію, рідше помиляються при введенні даних, а розробники отримують готову інфраструктуру для зберігання профілів та механізму передачі відомостей.
MeldID може бути корисним для:
інтернет-магазинів;
сервісів підписки;
платформ бронювання;
страхових та фінансових компаній;
кабінетів постачальників;
B2B-платформ;
додатків для заходів;
сервісів виставлення рахунків і оформлення документів.
Наприклад, покупець може передати магазину адресу та ім’я отримувача, клієнт страхової — контактні дані, а представник компанії — реквізити й податкові дані.
Модуль інтеграції не вимагає скасування локальної реєстрації — MeldID може стати додатковим, а не заміним входом механізмом.
Відкритий, але керований доступ
MeldID — відкрита платформа, доступна кожному. Зовнішні додатки можуть подавати заявки на підключення.
Однак це не означає, що вони отримують будь-який рівень доступу. Для кожного клієнта встановлюються обмеження — дозволені адреси, scopes, параметри інтеграції. Використовуються протоколи OAuth 2.0, OpenID Connect, Authorization Code Flow, PKCE та екран згоди.
Для користувача усе максимально прозоро: видно, хто і які відомості запитує. Для розробника — єдиний механізм інтеграції, застосовний у різних сервісах.
MeldID не скасовує існуючі локальні акаунти і не зобов’язує системи працювати однаково. Він додає рівень переносного профілю, яким керує сам користувач і яким він ділиться лише з довіреними додатками.
У умовах зростаючої кількості онлайн-сервісів важливо не лише можливість єдиного входу, а й переносу даних без постійного повторного заповнення форм. Саме це лежить в основі архітектури MeldID: надати людині можливість один раз підготувати профіль і самостійно вирішувати, де та в якому обсязі його використовувати.