苹果公司推出无需共享用户数据的单点登录服务

2019 年 6 月 23 日

苹果公司推出无需共享用户数据的单点登录服务

在近期的 WWDC 2019 大会上,苹果公司推出了自己的单点登录(SSO,Single Sign-On)服务,称为“苹果登录”( Sign In with Apple )。苹果公司宣称“苹果登录”是公司最值得称道的创新,该服务承诺不会共享包括电子邮件在内的任何用户个人数据。

在此次 WWDC 大会上,苹果公司的软件工程师 Craig Federighi 对传统 SSO 做出了如下评价:

(SSO)虽然可能便于使用,但用户会付出隐私方面的代价。用户的个人信息时常会被后台共享,而登录信息则被用于跟踪用户。

不仅 SSO 服务提供商直接分享用户私人数据,实际上 SSO 也是 Facebook 和谷歌等企业得以追踪用户上网情况的关键所在

Federighi 指出,苹果公司支持用户使用 FaceID 登录,完全不会分享任何私人信息。“苹果登录”完全符合苹果公司的数据隐私策略,力图担当抵抗用户私人数据被商业利用的坚强堡垒。

对许多具有隐私观念的用户而言,苹果公司推出的这项隐私服务肯定颇具吸引力。 然而,正如Hacker News 的许多评论者所强调的,由于厂商锁定,用户正在为苹果公司提供的隐私服务买单。此外,用户并无法真正地了解苹果公司对自身提供的数据做了什么,只能毫无保留地信任苹果公司的策略。

为便于开发人员使用,苹果公司将提供显示“苹果登录”按钮的API,使用FaceID 执行身份验证过程。如果应用需要使用电子邮件地址联系用户或向用户发送通知,“苹果登录”将让用户做出选择,是要共享其真实电子邮件地址,还是创建一个临时的电子邮件中继地址。该API 会将收到的所有电子邮件转发给用户的主电子邮件地址,即用户注册“Apple ID”所设置的电子邮件地址,因为苹果公司只知道用户的这一个地址。考虑到每个应用都将使用自身的随机电子邮件地址,用户还可以根据具体情况禁用这些电子邮件地址。

此外,苹果公司还要求所有使用该SSO 服务的应用开发者都添加对“苹果登录”的支持,并在Google、Facebook 等第三方登录提供商之上设置相应的按钮突出显示。需要注意的是,上述要求是在 Apple 人机界面指南层次上指定的,而非强制性的。无论苹果决定在其应用程序商店 (App Store) 的审查指南中加入什么有关 SSO 使用的新规定,都要等到今年秋季 iOS 13 正式发布后才能知晓。

最后需要指出,一些分析师认为苹果公司这一做法虽然值得称赞,但会导致公司受到法律审查。因为它与应用商店的集成非常严密,要求开发人员在应用中必须使用“苹果登录”,这将使该服务相对于其它同等服务处于优势地位。

查看英文原文: Sign In with Apple Touts Single Sign-On without Sharing Your Data

2019 年 6 月 23 日 08:00 4296
用户头像

发布了 2 篇内容,共 511 次阅读,收获喜欢 0 次。

关注

评论

发布
暂无评论
发现更多内容

秒杀系统问题与方案设计

superman

秒杀 架构总结

Java字符串拼接,去首尾, 判空, 类型转换

狸猫换太子

Java 类型推断 字符串

多线程 & 并发架构

石印掌纹

厦门航空牵手阿里云打造航空业移动研发中台,研发效率提升50%

应用研发平台EMAS

实用!一键生成数据库文档,堪称数据库界的Swagger

程序员内点事

Java MySQL

基于 Golang的侵入式 Opentracing实现全链路追踪 ----实践篇

是老郭啊

微软苏州集体抵制来自阿里、华为的跳槽者:请停止你的“奋斗逼”行为!网友:看到 955 不加班的公司名单,我酸了

程序员生活志

加班 程序员生活 996

在人工智能时代追逐的“后浪”

华为云开发者社区

AI 开发者 技术社区 程序员成长 华为云

Vue中使用装饰器,我是认真的

前端有的玩

JavaScript Vue 装饰器

将信将疑,将中台进行到底

郭华

数据库系统设计概述

码哥字节

数据库 redis mongodb elasticsearch 数据库设计

架构师第九周作业

傻傻的帅

架构师 课程作业

《深度工作》学习笔记(3)

石云升

学习笔记 深度工作 工作哲学

相聚“云”课堂,智微智能“双师课堂”促进优质教育资源共享

DT极客

第九周

hdhdh

汇付天下与阿里云合作打造企业级移动中台,运营效率提升100%

应用研发平台EMAS

击破技术枷锁与认知迷雾 百度四大杀手锏开启新基建AI风暴

脑极体

iOS身份证号码识别

高丰

授人以渔:stm32资料查询技巧

华为云开发者社区

架构 armv8 芯片 华为云 二进制

云小课 | IPv4枯了,IPv6来了

华为云开发者社区

IP 公有云 虚拟私有云 华为云 虚拟化

阿里云 EMAS HTTPDNS 联合函数计算重磅推出 SDNS 服务,三大能力获得突破

应用研发平台EMAS

阿里云移动研发平台 EMAS 助力银行业打造测试中台,提升发版效能

应用研发平台EMAS

财务分析与主要的模型

松子(李博源)

第九周作业

方堃

阿里云小程序云发布小程序跨平台开发框架,助力开发者一次开发,多端运行

应用研发平台EMAS

无接触,云办公!5天完成手机淘宝新版本迭代,揭秘阿里工程师协同研发“神器”

应用研发平台EMAS

学编程没人带?推荐10个免费学编程的最佳网站给你

代码制造者

编程 编译器、程序语言、CPU 编程学习 编程网站

数据人必须知道的SQL概念(A—Z)

大唐小生

sql 数据 职场成长

你问我答:微服务治理应该如何去做?

博云技术社区

微服务 PaaS API 容器云 博云

华为云GaussDB(DWS)内存知识点,你知道吗?

华为云开发者社区

数据库 数据 大数据处理 内存 华为云

原创 | 使用JPA实现DDD持久化-O与R:两个世界

编程道与术

Java hibernate DDD JDBC jpa

众安黑客马拉松大赛总决赛-InfoQ小编探班

众安黑客马拉松大赛总决赛-InfoQ小编探班

苹果公司推出无需共享用户数据的单点登录服务-InfoQ