验证身份并建立信任

通过 CloudKit Console 中的“Identity & Trust”(身份与信任),你可以在单个平台中将 Apple 的隐私基础架构引入你自己的 App 中。无论你要识别来电者、过滤 URL,还是保护源服务器免遭滥用,现在都可以将你的服务接入 Apple 自有产品所使用的相同 Oblivious HTTP 中继、Privacy Pass 认证和私密信息检索管道。

实时来电身份查询

通过实时来电身份查询,你的 App 能够实时查询你的服务器,从而显示来电者身份和垃圾来电拦截信息。设备通过 Apple 的 Oblivious HTTP 中继隐藏来电者的 IP 地址,使用 Privacy Pass 协议对请求进行匿名认证,并利用私密信息检索 (PIR) 技术,因此你的 PIR 服务器能够返回正确的记录,而无需知晓查询的是哪个号码。

进一步了解实时来电身份查询

Network Extension URL 过滤器

Network Extension URL 过滤器 (NEURLFilter) 让 App 能够在建立连接前,通过你的过滤服务验证 URL。系统会针对每个候选 URL 请求你的服务做出判定 (允许或拒绝),并且仅在结果为允许时才会继续。

与实时来电身份查询一样,NEURLFilter 通过 Apple 的 Oblivious HTTP 中继路由查询,并使用私密信息检索技术查询你的 PIR 服务器,因此你的服务可以将你的数据集应用于每个 URL,而不会看到用户的 IP 地址,也无法知晓任何个人正在浏览哪些 URL。

进一步了解 Network Extension URL 过滤器

私有访问令牌

私有访问令牌用于证明 HTTP 请求来自正版 Apple 设备,同时不会透露设备所属用户的任何信息。Apple 的认证方对设备进行认证,你的颁发方对令牌进行签名,源服务器兑换令牌,以便跳过验证码和其他对真实用户造成阻碍的步骤,同时在大规模范围内对源服务器实施保护。

进一步了解私有访问令牌