Мэта і кантэкст прыкладання
Гэта прыватнае прыкладанне карпаратыўнага ўзроўню, распрацаванае выключна для супрацоўнікаў Asear S.A.S. E.S.P. Гэта не публічна даступнае прыкладанне; доступ да яго маюць толькі зарэгістраваныя супрацоўнікі.
Як праверыць прыкладанне (дэма-рахунак)
Выкарыстоўвайце наступныя ўліковыя дадзеныя для правядзення тэстаў:
Ідэнтыфікацыйны нумар: 1013634100
Дата нараджэння: 3 жніўня 1992 г.
Гэты ўліковы запіс адпавядае супрацоўніку, зарэгістраванаму ў нашай бэкэнд-сістэме (API, распрацаваны на Ruby on Rails).
Працэс аўтэнтыфікацыі
Супрацоўнік уводзіць свой ідэнтыфікацыйны нумар.
Ён уводзіць сваю дату нараджэння.
Сістэма правярае інфармацыю ў базе дадзеных супрацоўнікаў.
Калі праверка прайшла паспяхова, прыкладанне генеруе аднаразовы пароль (OTP) з абмежаваннем па часе, падобны да токена, які выкарыстоўваецца банкамі.
Гэты аднаразовы пароль выкарыстоўваецца на нашай вэб-платформе для лічбавага падпісання працоўных дагавораў.
Чаму існуе гэта прыкладанне?
Раней аднаразовыя коды адпраўляліся праз SMS-паведамленні. Аднак з-за праблем з надзейнасцю і затрымак дастаўкі паведамленняў мы вырашылі замяніць гэты механізм мабільным дадаткам.
Дадатак дзейнічае як бяспечны механізм, які генеруе аднаразовы пароль, неабходны для ўнутранага працэсу лічбавага падпісання дакументаў.
Прывязка прылад
З меркаванняў бяспекі кожны супрацоўнік можа мець прывязанае прыкладанне толькі да адной мабільнай прылады.
Калі супрацоўнік мяняе прылады, адміністратар павінен адвязаць папярэднюю прыладу ад сістэмы, перш чым можна будзе зарэгістраваць новую. Гэтая мера з'яўляецца часткай нашага пратакола бяспекі.
Раздзел у распрацоўцы
Модуль "Наведванні" зараз знаходзіцца ў распрацоўцы і пакуль недаступны для выкарыстання.
Асноўная функцыянальнасць прыкладання, якая ўключае генерацыю аднаразовага пароля, цалкам рэалізавана і можа быць пратэставана з дапамогай дэманстрацыйных уліковых дадзеных, прадстаўленых вышэй.
Стварыце свой аднаразовы пароль і бяспечна падпісвайце працоўныя кантракты з Asear.