Masuk Asli Desktop
Masuk Asli Desktop — panduan mudah dipahami berdasarkan dokumentasi resmi
Bayangkan Anda sedang di meja depan hotel, dan petugas meminta identitas Anda. Anda bisa menyerahkan fotokopi—tapi itu terasa berisiko. Sebaliknya, Anda menunjukkan KTP asli, mereka meliriknya, dan Anda menyimpannya kembali di saku. Itulah yang dilakukan native sign-in untuk aplikasi: memungkinkan Anda membuktikan siapa diri Anda tanpa harus menyerahkan kunci-kunci penting.
Saat Anda menghubungkan aplikasi Hermes Desktop ke dashboard yang dilindungi sistem login (seperti Google atau GitHub), aplikasi perlu memverifikasi Anda. Ada dua cara yang bisa dilakukan—dan kabar baiknya, Anda tidak perlu memilih. Aplikasi otomatis memilih yang terbaik.
Cara Lama: Embedded Sign-In (Legacy)
Dulu, aplikasi membuka jendela browser kecil di dalam aplikasi itu sendiri. Anda harus mengetik ulang nama pengguna dan kata sandi, mengulang autentikasi dua faktor, dan berharap pengelola kata sandi Anda berfungsi. Bocorannya: sering kali tidak berfungsi.
Metode ini juga bergantung pada pengambilan “cookie sesi” dari browser mini tersebut—seperti lencana identitas sementara yang bisa kedaluwarsa atau hilang.
Cara Baru: Native Sign-In (RFC 8252)
Native sign-in adalah pendekatan modern yang aman. Berikut versi sederhananya:
- Aplikasi membuka browser asli Anda (Safari, Chrome, Firefox, Edge—apa pun yang Anda gunakan).
- Anda masuk di sana, dengan semua kata sandi tersimpan, ekstensi, dan passkey yang berfungsi normal.
- Aplikasi menerima token khusus miliknya sendiri—seperti kartu akses yang hanya berfungsi untuk kamar Anda.
Tanpa browser tertanam. Tanpa cookie sesi. Hanya handshake yang bersih dan aman.
Bagaimana Sebenarnya Cara Kerjanya
Berikut alur di balik layar, disederhanakan:
1. Aplikasi desktop membuka "pendengar" pribadi di komputer Anda (alamat loopback)
2. Browser sistem Anda membuka halaman login
3. Anda menyetujui dan diarahkan kembali ke aplikasi
4. Aplikasi menukar kode rahasia dengan token
5. Token disimpan dengan aman di keychain OS Anda
6. Semua permintaan berikutnya menggunakan token tersebut—tanpa cookie
Gateway (server dashboard) bertindak sebagai perantara. Ia berbicara dengan penyedia identitas (seperti Nous Portal) atas nama Anda, tetapi Anda tetap mendapatkan pengalaman login pribadi sendiri.
Mengapa Ini Penting untuk Anda
- Tidak perlu mengetik ulang kata sandi — browser Anda sudah mengenal Anda
- Passkey dan pengelola kata sandi berfungsi — tidak perlu lagi berjuang dengan jendela tertanam yang mungil
- Keamanan lebih baik — aplikasi menggunakan token berumur pendek, dan jika satu bocor, token itu cepat kedaluwarsa
- Keychain OS Anda melindungi semuanya — token dienkripsi saat disimpan
Bagaimana Jika Gateway-nya Lama?
Jika dashboard tidak mendukung native sign-in (versi lama), aplikasi otomatis kembali ke metode browser tertanam. Anda tidak perlu melakukan apa pun—aplikasi memeriksa kemampuan gateway terlebih dahulu.
Intinya
Native sign-in itu seperti menunjukkan KTP asli, bukan fotokopi. Lebih aman, lebih mulus, dan menghormati alat yang sudah Anda gunakan. Aplikasi menangani semua keputusan teknis untuk Anda—Anda tinggal masuk dan kembali bekerja.
Tips praktis: Jika Anda menyiapkan Hermes Desktop dengan gateway yang di-host sendiri, pastikan Anda menjalankan versi terbaru. Dengan begitu, Anda akan mendapatkan native sign-in secara default—dan Anda bisa melewati browser tertanam sepenuhnya.
📖 Dokumentasi resmi
この記事は Hermes Agent のDokumentasi resmiに基づいています:Dokumentasi resmi › guides/desktop-native-signin