Fortrinnet · Identitet
Emulert autentisering: identitet per bruker, uten OAuth.
Sluttbrukeren logger aldri inn på assistenten. En identitetsbro via webhook lar AI-en handle på vegne av hver enkelt person — selv i eldre systemer som aldri har hatt OAuth.
Hva det er
En enkel identitetsbro, via webhook, mellom assistenten og systemet ditt. Programvaren din kjenner allerede brukerne dine; BIOS spør bare hvem som er hvem og mottar et token spesifikt for den brukeren.
Flyten
Fire steg, fra kanalen til operasjonen
Melding
En bruker sender en melding via en kanal — for eksempel WhatsApp.
Kall til webhooken
Assistenten kaller ditt endpoint og sender kanalen, brukerens identifikator og Verification Key.
Oppslag
Systemet ditt finner ut hvem brukeren er og returnerer et autentiseringstoken for ham.
Operasjon
AI-en kjører mot API-et ditt som den brukeren, med hans tillatelser.
Sikkerhet i broen
Verification Key alene autentiserer ingenting
HMAC-signatur
Hvert kall bærer HMAC med timestamp og nonce, og forhindrer replay.
Eierskapsbevis
Den første koblingen bruker↔kanal krever verifisering (f.eks. OTP), siden identifikatoren kan spoofes.
Nøkkelrotasjon
Verification Keys og webhook-secrets kan roteres fra panelet, med historikk.
Step-up
Sensitive operasjoner ber om eksplisitt bekreftelse fra brukeren i chatten før de kjøres.
Identitet løst der OAuth aldri nådde.
Bestill en demo og valider broen med systemet ditt.
Snakk med BIOS · WhatsApp