Apple ile giriş kullanan bir uygulamada kullanıcı hesabı çoğu zaman görünen e-posta adresiyle anılıyor. Bu, destek ekibinin arama kutusunda da, e-posta doğrulama kuralında da pratik bir alışkanlık. Apple’ın yılın ilerleyen döneminde yapacağı küçük alan adı değişikliği bu alışkanlığın nerede kırıldığını gösteriyor: Sign in with Apple için yeni gizli yönlendirme adresleri `@privaterelay.appleid.com` yerine `@private.icloud.com` ile verilecek. Eski adresler çalışmayı ve kullanıcının gerçek adresine posta yönlendirmeyi sürdürecek. Apple’ın 24 Ağustos güncellemesi, değişikliğin yalnız Apple ile giriş adreslerini kapsadığını; iCloud+ Hide My Email adreslerinin `@icloud.com` altında kalacağını özellikle ayırıyor.
Kullanıcının göreceği değişiklik ilk bakışta yalnız kayıt ekranındaki adresin sonu gibi duruyor. Ancak bir alışveriş uygulaması bu alan adını kabul etmiyorsa yeni hesabın doğrulama postası gelmeyebilir; mevcut bir kullanıcı adresini profil ekranında görüp destek talebi açtığında, ekip yeni alanı geçersiz sanabilir. Bir abonelik hizmetinde gönderim, fatura bildirimi ya da oturum kurtarma mesajı adres filtresine takılabilir. Böyle bir hata, uygulamanın Apple’ın verdiği adres biçimini eski varsayımla reddettiğini gösterir.
Geliştirici için yapılacak iş yalnız bir düzenli ifadeye `private.icloud.com` eklemekten ibaret değil. Apple, hesap sistemleri, e-posta doğrulama mantığı ve izin listelerinin hem yeni alanı hem mevcut `privaterelay.appleid.com` alanını kabul etmesini istiyor. Buna posta sağlayıcısındaki bastırma listeleri, kampanya aracı, hata kaydı maskelemesi ve alan adına göre yazılmış yönlendirme kuralı da dahil olabilir. Bir ekip kayıt formunu düzeltip bildirim hizmetindeki eski filtreyi bırakırsa, kurulum tamamlanır ama kullanıcı hesapla ilgili önemli iletişimi yine alamaz.
Burada e-posta adresinin rolünü doğru ayırmak gerekir. Apple’ın kimlik belirteci rehberi, hesabı tanımak için e-posta yerine geliştirme ekibine özgü ve sabit kullanıcı tanımlayıcısının kullanılmasını öneriyor. Kullanıcı gerçek adresini paylaşabilir, gizli yönlendirme adresini seçebilir; yönetilen bir Apple hesabında e-posta değeri gerçek adres olabilir, okul hesabında ise boş bile dönebilir. Bu yüzden alan adı değişikliği, hesabın sahibini e-postanın son ekinden çıkaran sistemler için daha büyük bir uyarıdır.
E-posta yine de hizmetin ilişki kurduğu yer olmaya devam ediyor. Apple’ın özel e-posta yönlendirme belgesine göre geliştirici, bu adreslere posta gönderebilmek için gönderici adresini ya da alanını kaydetmeli ve SPF ile doğrulamalı. Kullanıcı yönlendirmeyi kapatırsa sonraki postalar reddediliyor; kullanıcı yanıt verirse yönlendirme hizmeti yanıtı ilk göndericiye geri taşıyor. Bu nedenle hesap kaydı sabit kullanıcı tanımlayıcısını, iletişim kaydı ise kullanıcının yönetebildiği e-posta yönlendirme durumunu ayrı tutmalı.
Kullanıcı ne kazanıyor? Uygulama, Apple hesabındaki gerçek adresi almadan da bildirim ve hesap iletişimi kurabiliyor; kullanıcı da bu yönlendirmeyi ayarlarından yönetebiliyor. Karşılığında geliştiriciye, görünürde önemsiz görünen alan adı kararının bütün sistemlerde aynı anlama geldiğini denetleme yükü geçiyor. Giriş düğmesinin çalışması tek başına yeterli sayılmamalı: yeni adresle hesap açma, doğrulama postası alma, bildirim gönderme, destek araması ve yönlendirme kapanınca hata mesajını gösterme adımları birlikte denenmeli.
Bu değişiklik e-posta gizliliğine yeni bir özellik eklemiyor; eski adresi kullanan hesapları da kesmiyor. Fakat kullanıcı için e-posta alanının değişmesi, geliştiricinin kimlik ile iletişimi birbirine ne kadar bağladığını ortaya çıkaracak. Hesap kaydı Apple’ın sabit kullanıcı tanımlayıcısına dayanırken, yeni alan adı e-posta doğrulama ve gönderim kurallarına ayrıca eklenmeli.