اپل iOS 16 به شما اجازه می دهد تا احراز هویت CAPTCHA را دور بزنید

با انتشار iOS 16 امسال، اپل در حال انجام اقداماتی است تا نیازی به این CAPTCHA های مزاحم در وب نداشته باشد. ویژگی جدیدی به نام Private Access Tokens از ترکیب شناسه دستگاه و Apple ID شما استفاده می کند تا به وب سایت اطلاع دهد که شما یک کاربر قانونی هستید نه یک ربات. به نوبه خود، این ویژگی به شما اجازه می دهد تا مرحله احراز هویت CAPTCHA را به طور کامل دور بزنید.

با Apple iOS 16 از CAPTCHA عبور کنید

این اولین ویژگی در Reddit این مورد توسط اپل در WWDC 2022 با عنوان “جایگزینی CAPTCHA با توکن های دسترسی خصوصی” توضیح داده شد. اپل به توسعه دهندگان اعلام می کند:

توکن‌های دسترسی خصوصی جایگزین قدرتمندی هستند که به شما کمک می‌کنند درخواست‌های HTTP را از دستگاه‌ها و نهادها بدون به خطر انداختن هویت یا اطلاعات شخصی آن‌ها شناسایی کنید. ما به شما نشان خواهیم داد که چگونه برنامه و سرور شما می تواند از این ابزار برای افزایش اعتماد در تراکنش های آنلاین و محافظت از حریم خصوصی شما استفاده کند.

همانطور که از اپل انتظار دارید، این فرآیند به دلایل حفظ حریم خصوصی انجام می شود. سرورهای درخواست توکن با استفاده از روش جدید احراز هویت HTTP به نام “PrivateToken” ارائه شده اند. سپس این توکن ها به عنوان بخشی از یک فرآیند رمزگذاری برای تأیید اعتبار به سرور استفاده می شود که “کلاینت می تواند اعتبار سنجی را ارسال کند”.

اپل توضیح می‌دهد که این موقعیت‌های رمزگذاری به هم مرتبط نیستند، به این معنی که «سرورهایی که توکن‌ها را دریافت می‌کنند تنها می‌توانند صحت آن‌ها را تأیید کنند، اما نمی‌توانند مشتری را شناسایی کنند یا در طول زمان مشتریان را شناسایی کنند».

با Apple iOS 16 از CAPTCHA عبور کنید

با Apple iOS 16 از CAPTCHA عبور کنید

عوامل فرآیند در گواهی‌های ذخیره‌شده در iPhone، iPad یا Mac Secure Enclave تأیید می‌کنند که Apple ID مرتبط با این گواهی‌ها در وضعیت خوبی قرار دارد.

  پتنت جدید دل مربوط به لپ تاپی با قابلیت شارژ بی سیم گوشی ها است

اپل خاطرنشان می کند که شرکت هایی مانند Fastly و Cloudflare در حال توسعه پشتیبانی از این استاندارد جدید Privacy Pass هستند. در واقع هر دو شرکت قبلا خدمات خود را فعال کرده اند. سایر شرکت ها ممکن است اواخر سال جاری از طریق وب سایت اپل ثبت نام کنند.

این ویژگی جدید احراز هویت به طور پیش‌فرض در اولین نسخه‌های بتا iOS 16، iPadOS 16 و macOS Ventura فعال است. می توانید با مراجعه به تنظیمات Apple ID خود و انتخاب “Privacy and Security” و سپس جستجوی دکمه “Auto Check” در پایین صفحه، آن را پیدا کنید.

اپل این ویژگی را توضیح می دهد: CAPTCHA را در برنامه‌ها و وب دور بزنید، به iCloud اجازه می‌دهید به طور خودکار و خصوصی دستگاه و حساب شما را احراز هویت کند.

از آنجایی که سرویس‌هایی مانند Cloudflare و Fastly قبلاً پشتیبانی از این استاندارد جدید Privacy Pass را فعال کرده‌اند، اکنون باید بتوانید CAPTCHA وب‌سایت‌ها و برنامه‌های مبتنی بر CDN را دور بزنید.

نظر شما در مورد مرحله احراز هویت رایگان CAPTCHA با iOS 16 و سایر سیستم عامل های جدید اپل چیست؟

دیدگاهتان را بنویسید