受影响的应用程序实施 Apple 新的单点登录或 SSO 体验的截止日期现已过去。该系统于年中宣布,与 Facebook 和谷歌等公司多年来在应用程序和服务上提供的相比,该系统因其以隐私为中心的实施而受到称赞。虽然很少有人会质疑 Apple 的意图及其系统的安全性,但仍有一些人对此持观望态度。事实上,由于 Apple 不会告诉您有关 Sign in with Apple 的问题,一个应用程序将丢弃所有第三方登录信息。
以隐私为中心的设计,Apple 登录允许用户在注册和登录 iOS 或 Mac 应用程序时隐藏他们的电子邮件地址。应用程序或开发人员将看到的只是一个与该帐户相关联的随机电子邮件地址。这是为了屏蔽和隔离用户的真实电子邮件,使其免受第三方或开发人员本身的潜在滥用。然而,根据购物和食谱应用 AnyList的开发人员的说法,当电子邮件是体验的关键部分时,这也会让用户和开发人员头疼。
虽然 Apple 会转发发送到该随机电子邮件的电子邮件,即默认情况下,与用户的 Apple ID 电子邮件相关联,AnyList 声称很少有人实际检查该电子邮件。这意味着用户可以通过应用程序向开发人员发送问题或投诉,但可能没有意识到他们正在收到对不太常用的电子邮件的回复。作为记录,用户可以更改电子邮件转发到的位置,但如果他们不查找该选项,他们甚至可能不知道该选项。
对于使用电子邮件共享内容(例如购物清单)的应用程序和服务来说,这也是一个问题,因为用户将不得不挖掘随机生成的电子邮件。当您考虑在非 Apple 平台上也可用的服务,或者当您无法再访问 iPhone 或 iPad 时,难度会成倍增加。
AnyList 承认,其中一些问题也适用于 Facebook 等其他第三方登录,并借此机会也放弃了该功能。毕竟,只有当应用程序提供其他第三方登录功能时,才会使用 Apple 登录,而 AnyList 将不再这样做。开发人员还担心一项条款,该条款赋予 Apple 以任何理由随时禁用与 Apple 登录的权利,实际上是让该公司控制他人的服务。AnyList 并没有低估 Apple SSO 的隐私优势,而是将其归因于一项关键安全功能的不成熟。