Latest news中文
Back to feed技术NewsMeld Editorial

MeldID:安全登录与数据管理的统一可迁移 профили

MeldID — 开放的数字身份管理服务,整合了具有可迁移 профилем的应用登录、表单填写和数据交换。用户可以集中管理自己的信息,并在不同服务中使用这些信息。

如今,一个人可能使用数十个在线服务。几乎每个都需要创建账户并重复填写:姓名、电话、地址、银行信息和其他数据。

虽然现代的单点登录机制大大简化了登录流程,但在许多服务中重复输入个人资料信息仍然是个问题。

本质上,MeldID解决了两个通常是分离存在的任务:用户身份验证与可控的个人资料数据传输。

不仅仅是登录

MeldID — 这是一个开放的数字身份管理服务,任何人都可以使用。它可通过 meldid.de 访问,不仅支持MELD®产品,还面向第三方应用。

几乎每个人都熟悉第一个情景:用户选择通过MeldID在已连接的服务中登录。成功验证后,会创建本地会话。

但除了登录,还可以预先填写一些信息,这些信息不仅用于身份验证:

  • 姓名、姓氏及显示名称;

  • 电话号码;

  • 首选语言;

  • 国家和地址;

  • 收件人姓名;

  • 公司名称;

  • 增值税编号,例如德国的USt-IdNr.;

  • 单独的税务号码;

  • 出生日期。

所有字段都是可选的。可以只填写最少的信息,也可以准备详细信息用于订单、合同和商务操作。

核心理念不在于集中存储数据,而在于能在真正需要的场景中重复使用它们。

在实践中的表现

用户在MeldID注册,填写所需部分,然后在已连接的服务中选择通过MeldID登录。

应用请求所需信息——可能只是姓名和电子邮件,或者扩展到电话号码、地址和支付信息。

用户同意后,应用获得只请求到的字段。如果数据已手动填写,服务可以建议确认或更新这些信息。

以后再次调用,如果信息发生变化,已连接的应用可以请求更新后的数据。这避免了在不同系统中反复编辑相同资料的麻烦。

例如,用户在网店、保险公司和预订服务中登录——每次部分资料重复。预先准备好的数据可以安全重复使用,并根据每个服务的授权进行管理。

这不是自动填写所有网站

MeldID不是浏览器扩展,不会自动填充表单。

集成需要通过OAuth 2.0和OpenID Connect协议使用API连接。只有这样,应用才能请求和使用用户信息。

因此,MeldID更应被视作连接应用的可迁移 профили,而非浏览器的自动填充工具。

与Google和Apple的解决方案有何不同

Google和Apple提供类似功能,但面向不同的场景。

根据Apple的文件,Sign in with Apple主要用于通过Apple账户注册和登录。只提供用户允许的资料——令牌、验证结果和选中数据。(苹果开发者文档)

Google Chrome支持在Google账户和Google Wallet中保存和自动填写地址、密码和支付信息。(Google支持页面)

MeldID结合了这两种方法的元素,融合成一个统一的集成模型。它不仅提供登录或自动填充,还允许连接的应用获得已授权的用户信息,并进行管理。

数据控制

访问信息不会自动全部提供。每次请求都会设置授权范围:

  • 基础档案信息;

  • 联系方式;

  • 地址信息;

  • 支付信息;

  • 扩展资料。

用户可以看清请求内容,并决定向每个服务提供何种信息。

密码从不传递给应用。应用只会获得验证成功的结果和授权的资料信息。

为企业和开发者带来的优势

整合MeldID能减少重复填写表单的需求,加快注册流程。客户更频繁、更快捷地完成登录,填写错误率降低;开发者获得了存储个人资料和传输机制的成熟基础架构。

MeldID可能适用于:

  • 电商平台;

  • 订阅服务;

  • 预订平台;

  • 保险和金融公司;

  • 供应商后台;

  • B2B平台;

  • 活动应用;

  • 账单和文件管理服务。

例如,购买者可以将收货地址和收件人姓名传递给商店,保险客户提供联系方式,企业代表传递公司信息和税号。

集成模块不要求取消本地注册——MeldID可以作为补充,而非替代登录方式。

开放但可管理的访问

MeldID是一个面向所有人的开放平台。外部应用可以申请接入权限。

但非所有权限都自动授予。每个用户的访问权限有上限——允许的地址、作用域(scopes)、集成参数。采用OAuth 2.0、OpenID Connect、Authorization Code Flow、PKCE和授权确认页面等协议。

用户完全可以看到谁请求了什么信息,并决定每个服务提供什么内容。开发者也能使用统一的集成机制,在不同服务间保持一致性。

MeldID满足用户对一个可迁移 профили的需求,同时不取代现有的本地账号,也不强制系统的操作完全一致。用户自行控制信息共享,只授权可信应用访问。

在越来越多线上服务出现的背景下,单点登录只是基础,数据的便捷迁移和反复填写的减少才是真正的目标。MeldID的架构旨在让用户只需一次设置资料,并自主决定在哪些场景、以何种程度使用它。