會員登入

Sign in with Apple

隱藏信箱・Private Relay

依 App Store 審核規範,只要 App 支援第三方登入,就必須提供 Sign in with Apple。我們實作原生 ASAuthorizationController 或跨平台 react-native-apple-authentication,支援隱藏信箱 Private Relay 與憑證驗證,確保審核順利通過。

Google、Facebook、Line 第三方登入

OAuth 2.0・SDK 整合・個資授權

整合 Google Sign-In、Facebook Login 與 Line Login,使用官方 SDK 或標準 OAuth 2.0 / OpenID Connect 協議,取得使用者基本資料與授權 Scope,並於後端驗證 idToken、accessToken 真偽,確保帳號安全。

手機 OTP 驗證與 Email Magic Link

簡訊驗證碼・無密碼登入・Email 連結

透過 Twilio、Firebase Phone Auth 或電信業者 SMS Gateway 提供手機 OTP 驗證碼登入,搭配 Email Magic Link 一鍵無密碼登入,降低會員註冊門檻,同時符合雙因素驗證與多裝置登入的安全需求。

JWT 與 Refresh Token 安全管理

Access Token・Refresh・Secure Storage

採用 JWT Access Token 與 Refresh Token 雙 Token 架構,Access Token 短效、Refresh Token 長效並支援撤銷;Token 存放於 iOS Keychain、Android EncryptedSharedPreferences 中,確保即使裝置遺失也能保護會員身份安全。

Face ID、Touch ID 與指紋登入

LocalAuthentication・Keychain・Biometric

導入 iOS LocalAuthentication 與 Android BiometricPrompt API,支援 Face ID、Touch ID 與指紋解鎖,讓使用者一鍵快速登入敏感操作(如付款、修改密碼)。生物辨識資料僅於裝置本地驗證,不會傳至伺服器,確保隱私。

會員資料管理與隱私合規

個資保護・GDPR・刪除帳號・資料匯出

提供會員個資欄位管理、綁定多種登入方式、帳號合併與刪除會員功能,符合 Apple 規範 5.1.1(v)「App 內刪除帳號」與 GDPR / 個資法要求。支援資料匯出與黑名單防護,兼顧使用者權益與平台合規。

FAQ

常見問題

Q1

支援哪些第三方登入方式?

支援 Apple、Google、Facebook、LINE、手機簡訊、Email 信箱等主流方式,也可擴充至 Microsoft、GitHub、Twitter 等 OAuth 服務。

Q2

Apple 審核時一定要提供 Apple Sign In 嗎?

依 App Store Review Guideline 4.8,只要 App 有提供任何第三方登入(如 Google、Facebook),就必須同時提供 Apple Sign In,否則審核會被拒。

Q3

如何整合 OTP 驗證與雙因素認證?

可透過 SMS 簡訊、Email、TOTP(Google Authenticator)或硬體金鑰實作雙因素認證,提升帳號安全性並符合金融、醫療等行業的資安要求。

Q4

會員資料如何儲存,安全性如何?

密碼採用 bcrypt / Argon2 雜湊加鹽儲存,敏感欄位使用 AES 加密,傳輸全程 HTTPS / TLS,並遵循 GDPR 與個資法規範。