MeldID:安全登录与数据管理的统一可迁移 профили
MeldID — 开放的数字身份管理服务,整合了具有可迁移 профилем的应用登录、表单填写和数据交换。用户可以集中管理自己的信息,并在不同服务中使用这些信息。
如今,一个人可能使用数十个在线服务。几乎每个都需要创建账户并重复填写:姓名、电话、地址、银行信息和其他数据。
虽然现代的单点登录机制大大简化了登录流程,但在许多服务中重复输入个人资料信息仍然是个问题。
本质上,MeldID解决了两个通常是分离存在的任务:用户身份验证与可控的个人资料数据传输。
不仅仅是登录
MeldID — 这是一个开放的数字身份管理服务,任何人都可以使用。它可通过 meldid.de 访问,不仅支持MELD®产品,还面向第三方应用。
几乎每个人都熟悉第一个情景:用户选择通过MeldID在已连接的服务中登录。成功验证后,会创建本地会话。
但除了登录,还可以预先填写一些信息,这些信息不仅用于身份验证:
姓名、姓氏及显示名称;
电话号码;
首选语言;
国家和地址;
收件人姓名;
公司名称;
增值税编号,例如德国的USt-IdNr.;
单独的税务号码;
出生日期。
所有字段都是可选的。可以只填写最少的信息,也可以准备详细信息用于订单、合同和商务操作。
核心理念不在于集中存储数据,而在于能在真正需要的场景中重复使用它们。
在实践中的表现
用户在MeldID注册,填写所需部分,然后在已连接的服务中选择通过MeldID登录。
应用请求所需信息——可能只是姓名和电子邮件,或者扩展到电话号码、地址和支付信息。
用户同意后,应用获得只请求到的字段。如果数据已手动填写,服务可以建议确认或更新这些信息。
以后再次调用,如果信息发生变化,已连接的应用可以请求更新后的数据。这避免了在不同系统中反复编辑相同资料的麻烦。
例如,用户在网店、保险公司和预订服务中登录——每次部分资料重复。预先准备好的数据可以安全重复使用,并根据每个服务的授权进行管理。
这不是自动填写所有网站
MeldID不是浏览器扩展,不会自动填充表单。
集成需要通过OAuth 2.0和OpenID Connect协议使用API连接。只有这样,应用才能请求和使用用户信息。
因此,MeldID更应被视作连接应用的可迁移 профили,而非浏览器的自动填充工具。
与Google和Apple的解决方案有何不同
Google和Apple提供类似功能,但面向不同的场景。
根据Apple的文件,Sign in with Apple主要用于通过Apple账户注册和登录。只提供用户允许的资料——令牌、验证结果和选中数据。(苹果开发者文档)
Google Chrome支持在Google账户和Google Wallet中保存和自动填写地址、密码和支付信息。(Google支持页面)
MeldID结合了这两种方法的元素,融合成一个统一的集成模型。它不仅提供登录或自动填充,还允许连接的应用获得已授权的用户信息,并进行管理。
数据控制
访问信息不会自动全部提供。每次请求都会设置授权范围:
基础档案信息;
联系方式;
地址信息;
支付信息;
扩展资料。
用户可以看清请求内容,并决定向每个服务提供何种信息。
密码从不传递给应用。应用只会获得验证成功的结果和授权的资料信息。
为企业和开发者带来的优势
整合MeldID能减少重复填写表单的需求,加快注册流程。客户更频繁、更快捷地完成登录,填写错误率降低;开发者获得了存储个人资料和传输机制的成熟基础架构。
MeldID可能适用于:
电商平台;
订阅服务;
预订平台;
保险和金融公司;
供应商后台;
B2B平台;
活动应用;
账单和文件管理服务。
例如,购买者可以将收货地址和收件人姓名传递给商店,保险客户提供联系方式,企业代表传递公司信息和税号。
集成模块不要求取消本地注册——MeldID可以作为补充,而非替代登录方式。
开放但可管理的访问
MeldID是一个面向所有人的开放平台。外部应用可以申请接入权限。
但非所有权限都自动授予。每个用户的访问权限有上限——允许的地址、作用域(scopes)、集成参数。采用OAuth 2.0、OpenID Connect、Authorization Code Flow、PKCE和授权确认页面等协议。
用户完全可以看到谁请求了什么信息,并决定每个服务提供什么内容。开发者也能使用统一的集成机制,在不同服务间保持一致性。
MeldID满足用户对一个可迁移 профили的需求,同时不取代现有的本地账号,也不强制系统的操作完全一致。用户自行控制信息共享,只授权可信应用访问。
在越来越多线上服务出现的背景下,单点登录只是基础,数据的便捷迁移和反复填写的减少才是真正的目标。MeldID的架构旨在让用户只需一次设置资料,并自主决定在哪些场景、以何种程度使用它。