Apple объявила о предстоящем обновлении инфраструктуры сервиса Sign in with Apple, в рамках которого внедряется новая доменная архитектура для адресов электронной почты пользователей. Начиная с конца этого года, вновь создаваемые адреса private relay будут переводиться с устаревшего домена privaterelay.appleid.com на обновленную структуру адресов private.icloud.com. Это административное изменение требует от инженеров программного обеспечения, администраторов платформ и веб-разработчиков проверки и обновления своих бэкенд-систем учетных записей, правил валидации входных данных и списков разрешенных адресов для обеспечения непрерывной совместимости с новыми пользователями.
Понимание инфраструктурных изменений
Сервис ретрансляции частных электронных писем играет важнейшую роль в обеспечении конфиденциальности пользователей, позволяя регистрироваться в сторонних приложениях и на веб-сайтах без раскрытия своего личного почтового ящика. Когда пользователи выбирают скрытие своего адреса электронной почты при аутентификации, Apple генерирует уникальный рандомизированный адрес пересылки. Исторически такие адреса использовали исключительно номенклатуру privaterelay.appleid.com.
С предстоящим архитектурным обновлением новые псевдонимы будут создаваться в пространстве имен private.icloud.com. Apple подтвердила, что эта модификация внедряется после тщательного анализа отзывов сообщества и непрерывных системных оценок. Примечательно, что технологический гигант уточнил: существующие псевдонимы, работающие на старом домене, останутся абсолютно без изменений. Эти старые адреса продолжат функционировать в обычном режиме, пересылая сообщения пользователям без каких-либо сбоев в обслуживании.
Кроме того, Apple затронула специфические детали экосистемы, касающиеся ее более широкого пакета средств защиты конфиденциальности. После дополнительных обсуждений компания приняла решение, что адреса функции «Скрыть email» в iCloud+ останутся привязаны к стандартному домену icloud.com, гарантируя, что новый маршрут private.icloud.com будут использовать только определенные механизмы ретрансляции Sign in with Apple.
Действия для разработчиков и технические требования
Для поддержания бесперебойной регистрации пользователей и потоков связи команды разработчиков, поддерживающие приложения или веб-сайты с интегрированным Sign in with Apple, должны заблаговременно провести аудит своей бэкенд-логики. Поскольку современные веб-фреймворки и конвейеры аутентификации часто полагаются на строгие регулярные выражения или предопределенные правила проверки доменов для проверки форматов электронной почты, неподготовленные системы могут случайно отклонить новый домен.
Ключевые технические аспекты для команд разработки и инженеров включают в себя:
- Списки разрешенных доменов (Allowlists): Настройки безопасности и списки разрешенных доменов должны быть обновлены так, чтобы явно принимать домен private.icloud.com наряду с устаревшим доменом privaterelay.appleid.com.
- Логика валидации email: Пользовательские шаблоны регулярных выражений или ограничения базы данных, предназначенные для синтаксического анализа входящих писем ретранслятора, должны быть расширены с учетом новой структуры URL.
- Системы учетных записей: Бэкенд-базы данных и панели управления пользователями должны убедиться, что каналы связи могут успешно направлять сообщения как на старые, так и на новые форматы адресов.
- Преемственность старых адресов: Существующие учетные записи пользователей, использующие старый домен, не требуют немедленной миграции или ручного вмешательства, поскольку пересылка почты остается полностью работоспособной.
Подготовив бэкенд-архитектуру до запуска изменений в конце этого года, разработчики смогут предотвратить потенциальные узкие места при регистрации и сбои аутентификации, обеспечив удобство использования для ориентированных на конфиденциальность пользователей, переходящих на обновленную структуру учетных данных.
Источник: Оригинальная статья





