Accedi con Apple

Oltre ai commenti di David sopra riportati, ho trovato un argomento correlato sul sito di supporto per sviluppatori di Apple che ha ricevuto una risposta ufficiale, la quale conferma il problema:

Risposta Ufficiale:

Ciao aslkdjalksdjasdasd,
Il comportamento è corretto: le informazioni sull’utente vengono inviate nell’ASAuthorizationAppleIDCredential solo durante la registrazione iniziale dell’utente. Gli accessi successivi alla tua app tramite “Accedi con Apple” con lo stesso account non condividono alcuna informazione sull’utente e restituiranno solo un identificativo utente nell’ASAuthorizationAppleIDCredential. Si consiglia di memorizzare in modo sicuro l’ASAuthorizationAppleIDCredential iniziale contenente le informazioni sull’utente fino a quando non sarà possibile verificare che un account sia stato creato correttamente sul tuo server.
Patrick

Come osserva uno sviluppatore:

Quindi aspetta… Se per qualche motivo il primo reindirizzamento da Apple viene perso per una delle moltissime ragioni molto comuni, abbiamo perso permanentemente quell’utente, poiché non esiste alcun altro modo per ottenere le sue informazioni. Non c’è davvero nessun altro modo per ottenere queste informazioni?

e un altro:

Oppure, se qualcosa va storto a valle, avremmo clienti che si lamentano e il supporto tecnico loro direbbe di accedere al sito Apple ID per revocare l’autorizzazione, in modo da poter registrarsi correttamente di nuovo. Credo che questa sarebbe un’esperienza negativa e porterebbe le persone a non utilizzare questo meccanismo di accesso se iniziano ad avere questo tipo di problemi.

Quindi, purtroppo, non penso che si possa utilizzare questo metodo in produzione in modo sicuro. Sarebbe un incubo per il supporto.

Suggerisco di mettere da parte questa funzionalità finché Apple non si renderà conto del problema che ha creato: nel tentativo di migliorare la sicurezza, sembra abbiano compromesso eccessivamente la robustezza.

11 Mi Piace