アプリケーションの目的と背景
これは、Asear S.A.S. E.S.P.の従業員専用に開発された、企業向けのプライベートアプリケーションです。一般公開されておらず、登録済みの従業員のみがアクセスできます。
アプリケーションのテスト方法(デモアカウント)
テストを実行するには、以下の認証情報を使用してください。
ID番号:1013634100
生年月日:1992年8月3日
このアカウントは、当社のバックエンドシステム(Ruby on Railsで開発されたAPI)に登録されている従業員に対応しています。
認証フロー
従業員はID番号を入力します。
生年月日を入力します。
システムは、従業員データベースと照合して情報を検証します。
検証が成功すると、アプリケーションは銀行で使用されるトークンと同様の、時間ベースのワンタイムパスワード(OTP)コードを生成します。
このOTPコードは、当社のWebプラットフォーム上で雇用契約書に電子署名するために使用されます。
このアプリケーションが存在する理由
以前は、ワンタイムパスワード(OTP)コードはSMSで送信されていました。しかし、信頼性の問題やメッセージ配信の遅延が発生したため、この仕組みをモバイルアプリケーションに置き換えることにしました。
このアプリケーションは、社内電子文書署名プロセスに必要なOTPコードを生成する安全な仕組みとして機能します。
デバイス連携
セキュリティ上の理由から、従業員1人につき、アプリケーションを連携できるモバイルデバイスは1台のみです。
従業員がデバイスを変更する場合は、管理者が以前のデバイスの連携を解除してから、新しいデバイスを登録する必要があります。これは当社のセキュリティプロトコルの一部です。
開発中のセクション
「訪問」モジュールは現在開発中で、まだご利用いただけません。
OTPコード生成を含むアプリケーションの主要機能は完全に実装されており、上記で提供されたデモ用認証情報を使用してテストできます。
OTPを生成し、Asearとの雇用契約に安全に署名してください。