Fortrinnet · Identitet

Emulert autentisering: identitet per bruker, uten OAuth.

Sluttbrukeren logger aldri inn på assistenten. En identitetsbro via webhook lar AI-en handle på vegne av hver enkelt person — selv i eldre systemer som aldri har hatt OAuth.

Hva det er

En enkel identitetsbro, via webhook, mellom assistenten og systemet ditt. Programvaren din kjenner allerede brukerne dine; BIOS spør bare hvem som er hvem og mottar et token spesifikt for den brukeren.

Flyten

Fire steg, fra kanalen til operasjonen

1

Melding

En bruker sender en melding via en kanal — for eksempel WhatsApp.

2

Kall til webhooken

Assistenten kaller ditt endpoint og sender kanalen, brukerens identifikator og Verification Key.

3

Oppslag

Systemet ditt finner ut hvem brukeren er og returnerer et autentiseringstoken for ham.

4

Operasjon

AI-en kjører mot API-et ditt som den brukeren, med hans tillatelser.

canal + identificador + VerificationKey → token(usuário)

Sikkerhet i broen

Verification Key alene autentiserer ingenting

HMAC-signatur

Hvert kall bærer HMAC med timestamp og nonce, og forhindrer replay.

Eierskapsbevis

Den første koblingen bruker↔kanal krever verifisering (f.eks. OTP), siden identifikatoren kan spoofes.

Nøkkelrotasjon

Verification Keys og webhook-secrets kan roteres fra panelet, med historikk.

Step-up

Sensitive operasjoner ber om eksplisitt bekreftelse fra brukeren i chatten før de kjøres.

Identitet løst der OAuth aldri nådde.

Bestill en demo og valider broen med systemet ditt.

Snakk med BIOS · WhatsApp