TelonicДокументация
Русский

Каналы

Сайт и приложение: авторизованные клиенты

Как ИИ-агент узнаёт клиента, который уже вошёл в учётную запись на вашем сайте или в приложении, без вопросов для проверки личности, как идентификационные данные клиента передаются безопасно и что агент после этого может видеть и делать.

На этой странице
  1. Что меняется, когда клиент авторизован
  2. Как идентификационные данные клиента попадают к агенту
  3. Технические подробности
  4. Что агент может видеть и делать
  5. Авторизованная сессия как одна из ваших проверок личности
  6. На практике
  7. Что контролирует ваша команда
  8. См. также

Клиент, который вошёл в ваше приложение, уже подтвердил свою личность. Просить его назвать номер бронирования и дату рождения, прежде чем ответить, значит создавать лишние неудобства без всякой пользы. Когда авторизованный клиент открывает диалог, ваши системы передают агенту его идентификационные данные, поэтому диалог начинается с данных его учётной записи: его бронирования, объекта или полиса. Аутентифицированные сессии настраиваются при внедрении для выбранных вами путей клиента на сайте и в приложении.

Что меняется, когда клиент авторизован

Не авторизованАвторизован
Кем агент считает собеседникаНеподтверждённым контактом, пока не пройдена проверка личностиКлиентом, которого идентифицировали ваши системы
Первый вопрос«Не могли бы вы подтвердить номер бронирования и дату рождения?»«С возвращением, Leila. Вы по поводу страхового случая по автострахованию от 3 октября?»
Данные учётной записиСообщаются только после проверки личностиДоступны с самого начала, в рамках ваших правил
ДействияДоступны после подтверждения личностиДоступны с самого начала, в рамках ваших правил и роли клиента

Как идентификационные данные клиента попадают к агенту

Ваш сайт или приложение уже знает, кто клиент, потому что он вошёл через вашу собственную процедуру входа. Когда клиент открывает диалог, ваши системы создают подписанный токен: короткое цифровое удостоверение того, кто этот клиент, которое могут выпустить только ваши системы и которое никто не может изменить так, чтобы изменение осталось незамеченным. Токен передаётся вместе с диалогом, и ваше развёртывание Telonic проверяет его, прежде чем агент станет считать клиента идентифицированным.

Пароль клиента никогда не покидает ваших систем, и агент никогда его не запрашивает.

Технические подробности

ПараметрКак это работает
ТокенПодписанный токен, который выпускает ваш бэкенд (серверная часть вашего сайта или приложения), например JSON Web Token (широко распространённый стандартный формат подписанного набора утверждений о пользователе)
Что он содержитВаш идентификатор клиента, срок действия, развёртывание, для которого предназначен токен, и, если нужно, роль клиента
Как он подписываетсяКлючом, который хранится в ваших системах. Ваше развёртывание проверяет подпись соответствующим ключом проверки, согласованным при внедрении
Что проверяетсяПодпись, срок действия и развёртывание, для которого предназначен токен. Токен, не прошедший хотя бы одну из проверок, не принимается, и клиент считается неавторизованным
Срок действияКороткий, поэтому скопированный токен почти бесполезен. По мере того как клиент продолжает пользоваться вашим сайтом или приложением, выпускаются новые токены
При передачеВсе подключения используют TLS (Transport Layer Security) версии 1.2 или выше
Что не передаётсяПароли и любые секретные данные для входа, которые используют ваши системы

Что агент может видеть и делать

Когда клиент идентифицирован, агент получает из ваших систем записи, относящиеся к этому клиенту, и только к нему. Страхователь, авторизованный в приложении страховой компании, может спрашивать о своих полисах и убытках. Спросить о чужих он не может, потому что агент запрашивает данные именно для идентифицированного клиента.

Если в ваших системах есть роли, возможности агента ограничены ещё и ролью клиента. Что разрешено каждой роли, решаете вы:

ОтрасльРольЧто агент может для них делать
НедвижимостьВладелец объектаГрафик платежей, записи на передачу объекта, пункты перечня недостатков по его объектам
НедвижимостьАрендаторЗаявки на ремонт объекта, который он арендует. Без сведений о плане платежей
Туризм и гостеприимствоУчастник программы лояльностиЕго бронирования, баланс баллов и списание баллов
СтрахованиеСтраховательЕго собственные полисы и убытки
СтрахованиеБрокерСтатус и документы по клиентам, на работу с которыми брокер уполномочен

Эти ограничения действуют наряду с правами доступа, которые уже есть у каждого подключения к вашим системам и которые заданы вместе с вашей ИТ-службой. См. раздел Права доступа.

Авторизованная сессия как одна из ваших проверок личности

Авторизованная сессия входит в число проверок личности, которые вы можете задать для вашего развёртывания, наряду с проверками по известным клиенту сведениям, например по номеру бронирования вместе с датой рождения, а также с одноразовым кодом, отправленным по SMS или в WhatsApp. Вы решаете, для каких запросов достаточно авторизованной сессии.

Для большинства запросов её одной достаточно. Для запросов, которые вы считаете более рискованными, например для изменения номера телефона или адреса электронной почты в учётной записи, вы можете потребовать дополнительную проверку, например одноразовый код на номер, который уже сохранён в данных клиента. См. разделы SMS и Сопоставление контактов с клиентами.

Важно

Агент никогда не видит и не обрабатывает данные банковских карт, независимо от того, авторизован клиент или нет. Платежи проходят по платёжной ссылке от вашего платёжного провайдера, поэтому данные карт остаются у этого провайдера.

На практике

Страховая компания Wadi Assurance, которая занимается автострахованием в Дубае, добавляет агента в своё приложение для страхователей.

  1. Leila авторизована в приложении. Она открывает диалог, и бэкенд приложения выпускает подписанный токен с её идентификатором клиента и ролью «Policyholder».
  2. Развёртывание проверяет токен. Агент приветствует её по имени и спрашивает, обращается ли она по поводу своего неурегулированного убытка.
  3. Она спрашивает, чего ещё не хватает. Агент проверяет её убыток и отвечает, что не предоставлен счёт из автосервиса. Она загружает счёт прямо в диалоге, и он прикрепляется к делу по убытку.
  4. Она просит изменить номер мобильного телефона в своём полисе. Для изменения контактных данных страховщик требует одноразовый код, поэтому агент отправляет код на номер, который уже сохранён в её данных, и вносит изменение, как только она вводит этот код.
  5. Диалог, документ и изменение записываются в её карточку клиента вместе с пройденными проверками личности.

Что контролирует ваша команда

  • Пути клиента на сайте и в приложении, в которых распознаются авторизованные клиенты.
  • Для каких запросов достаточно авторизованной сессии, а для каких нужна дополнительная проверка.
  • Роли, которые распознаёт агент, и что разрешено каждой роли.
  • Ключ для подписи токенов, который хранится в ваших собственных системах.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.