Sign in with Apple

위에서 David가 남긴 댓글 외에도, Apple 개발자 지원 사이트에서 관련 주제를 발견했는데, 해당 주제에는 이 문제를 확인해 주는 공식 답변이 달려 있었습니다:

공식 답변:

Hi aslkdjalksdjasdasd,
This behaves correctly, user info is only sent in the ASAuthorizationAppleIDCredential upon initial user sign up. Subsequent logins to your app using Sign In with Apple with the same account do not share any user info and will only return a user identifier in the ASAuthorizationAppleIDCredential. It is recommened that you securely cache the initial ASAuthorizationAppleIDCredential containing the user info until you can validate that an account has succesfully been created on your server.
Patrick

한 개발자가 이렇게 댓글을 달았습니다:

잠깐… 만약 Apple로부터의 첫 번째 리다이렉트가 매우 흔한 여러 가지 이유 중 하나로 인해 유실되면, 사용자의 정보를 다시 가져올 다른 방법이 없으므로 해당 사용자를 영구적으로 잃게 되는 건가요? 이 정보를 가져올 다른 방법이 정말 없는 건가요?

또 다른 개발자는 이렇게 말했습니다:

아니면 다운스트림에서 문제가 발생하면 고객들이 불만을 제기하고, 지원팀에서 Apple ID 웹사이트에 들어가서 권한을 철회하도록 안내하여 다시 올바르게 등록할 수 있게 할 것입니다. 이런 종류의 문제가 발생하기 시작하면 이 로그인 메커니즘을 사용하지 않게 될 것이며, 이는 매우 나쁜 경험이 될 것이라고 생각합니다.

따라서 안타깝게도 이 방식을 프로덕션 환경에서 안전하게 사용할 수 없다고 생각합니다. 이건 지원팀의 _지옥_이 될 것입니다.

Apple이 그들이 만든 문제에 눈을 뜰 때까지 이 주제를 잠깐 보류하는 것을 제안합니다. 보안 개선을 시도하는 과정에서 견고성을 지나치게 희생한 것 같습니다.

11개의 좋아요