写点什么

苹果公司推出无需共享用户数据的单点登录服务

  • 2019-06-23
  • 本文字数:1029 字

    阅读完需:约 3 分钟

苹果公司推出无需共享用户数据的单点登录服务

在近期的 WWDC 2019 大会上,苹果公司推出了自己的单点登录(SSO,Single Sign-On)服务,称为“苹果登录”(Sign In with Apple)。苹果公司宣称“苹果登录”是公司最值得称道的创新,该服务承诺不会共享包括电子邮件在内的任何用户个人数据。


在此次 WWDC 大会上,苹果公司的软件工程师 Craig Federighi 对传统 SSO 做出了如下评价:


(SSO)虽然可能便于使用,但用户会付出隐私方面的代价。用户的个人信息时常会被后台共享,而登录信息则被用于跟踪用户。


不仅 SSO 服务提供商直接分享用户私人数据,实际上 SSO 也是Facebook和谷歌等企业得以追踪用户上网情况的关键所在


Federighi 指出,苹果公司支持用户使用 FaceID 登录,完全不会分享任何私人信息。“苹果登录”完全符合苹果公司的数据隐私策略,力图担当抵抗用户私人数据被商业利用的坚强堡垒。


对许多具有隐私观念的用户而言,苹果公司推出的这项隐私服务肯定颇具吸引力。 然而,正如 Hacker News 的许多评论者所强调的,由于厂商锁定,用户正在为苹果公司提供的隐私服务买单。此外,用户并无法真正地了解苹果公司对自身提供的数据做了什么,只能毫无保留地信任苹果公司的策略。


为便于开发人员使用,苹果公司将提供显示“苹果登录”按钮的 API,使用 FaceID 执行身份验证过程。如果应用需要使用电子邮件地址联系用户或向用户发送通知,“苹果登录”将让用户做出选择,是要共享其真实电子邮件地址,还是创建一个临时的电子邮件中继地址。该 API 会将收到的所有电子邮件转发给用户的主电子邮件地址,即用户注册“Apple ID”所设置的电子邮件地址,因为苹果公司只知道用户的这一个地址。考虑到每个应用都将使用自身的随机电子邮件地址,用户还可以根据具体情况禁用这些电子邮件地址。


此外,苹果公司还要求所有使用该 SSO 服务的应用开发者都添加对“苹果登录”的支持,并在 Google、Facebook 等第三方登录提供商之上设置相应的按钮突出显示。需要注意的是,上述要求是在Apple人机界面指南层次上指定的,而非强制性的。无论苹果决定在其应用程序商店(App Store)的审查指南中加入什么有关 SSO 使用的新规定,都要等到今年秋季 iOS 13 正式发布后才能知晓。


最后需要指出,一些分析师认为苹果公司这一做法虽然值得称赞,但会导致公司受到法律审查。因为它与应用商店的集成非常严密,要求开发人员在应用中必须使用“苹果登录”,这将使该服务相对于其它同等服务处于优势地位。


查看英文原文: Sign In with Apple Touts Single Sign-On without Sharing Your Data


2019-06-23 08:005186
用户头像

发布了 391 篇内容, 共 156.1 次阅读, 收获喜欢 257 次。

关注

评论

发布
暂无评论
发现更多内容

第三周作业

Geek_b9053c

第十二周总结

alpha

极客大学架构师训练营

测开入门篇《环境管理、编码规范、项目结构》

清菡软件测试

测试开发

架构师训练营第八周作业2

韩儿

架构师训练营第十二周学习总结

Gosling

极客大学架构师训练营

谈谈 MySQL 锁

郭儿的跋涉

MySQL 数据库 锁机制

volcano使用必知: 从vcjob创建到pod运行

托内多

Volcano

LeetCode题解:433. 最小基因变化,DFS,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

架构师训练营 -week12-总结

大刘

极客大学架构师训练营

北海游记:日出、日落与海鲜

北风

摄影 游记 大海

第十二周作业

alpha

极客大学架构师训练营

第十二周 数据应用1 总结

三板斧

极客大学架构师训练营

怒肝一夜,写了这篇mybatis源码阅读篇

田维常

mybatis

12周作业

橘子皮嚼着不脆

第三周 学习总结 代码重构

简简单单

Prometheus TSDB(Part 1):头块

Grafana 爱好者

Prometheus tsdb

大数据1第十二周作业「架构师训练营第 1 期」

天天向善

架构师训练营 - 第十二周 - 作业一

行者

架构师训练营第十二周课后作业

Gosling

极客大学架构师训练营

八、性能二

Geek_28b526

架构师训练营第十二周作业

月殇

极客大学架构师训练营

别费心了,K8s根本甩不掉Docker

亨利笔记

Docker 云原生 k8s Harbor image

架构师训练营第12周课后练习

脸不大

大数据

架构师训练营第一期第十二周总结

Leo乐

极客大学架构师训练营

架构师训练营 1 期 - 第十二周 - 数据应用1

三板斧

极客大学架构师训练营

架构师训练营 -week12-作业

大刘

极客大学架构师训练营

第三周作业

简简单单

架构入门感悟之八

笑春风

第三周 代码重构 作业 「架构师训练营 3 期」

胡云飞

极客大学架构师训练营

Java并发编程:并发中死锁的形成条件及处理

李尚智

Java并发

搞定MySQL安装难安装贵问题

MySQL从删库到跑路

MySQL 安装 Windows 10

苹果公司推出无需共享用户数据的单点登录服务_移动_Sergio De Simone_InfoQ精选文章