Направление работ: Back Код раздела: 1.1 Аккаунты и пользователи > Организация аккаунтов Статус: на валидации Ответственный: Панкова Л.А. Версия: 0.2 Обновлено: 05.06.26
1. Назначение
Организация аккаунтов задает общую модель Аккаунтов в системе: связь с Карточкой клиента, состояния аккаунта, учетные данные, тариф и права доступа.
Система хранит аккаунты и общие ограничения, которые используют процессы регистрации, входа, восстановления доступа и дополнительных способов входа.
2. Ключевые понятия
Аккаунт — централизованная сущность пользователя. Хранит учетные данные, состояние и выданные доступы.
Карточка клиента — сущность для хранения персональной информации об аккаунте, истории заказов и отношений с партнерами.
Активный аккаунт — аккаунт, для которого выполнены обязательные условия регистрации: подтвержден телефон, задан пароль, принято согласие на обработку данных и выданы стартовые permissions.
Неактивный аккаунт — аккаунт, созданный созданный третьим лицом, до завершения обязательных подтверждений. Действия такого аккаунта ограничены до активации.
Заблокированный аккаунт — аккаунт, заблокированный в системе.
Токен доступа — технический ключ, который подтверждает, что аккаунт прошел аутентификацию, и позволяет системе выполнять запросы от имени этого аккаунта. В системе используются два типа токенов: краткосрочный access token для доступа к API и долгосрочный refresh token для получения нового access token без повторного входа.
Учетные данные — данные для входа в Аккаунт. Обязательные: номер телефона, пароль, Email для партнерской зоны. Необязательные: уникальный логин, Email для клиентской зоны.
3. Scope
Входит
S1: Аккаунт
- Схема данных.
- Связь Аккаунта и Карточки клиента.
- Состояния Аккаунта и ограничения действий по состояниям.
S2: Валидация и ограничения
- Общие правила хранения и проверки учетных данных.
- Общие лимиты попыток подтверждения и ввода учетных данных.
- Общая защита от ботов и DDoS-атак.
Не входит
- Регистрация как процесс — Back: 1.1.1
- Вход в систему — Back: 1.1.2
- Восстановление доступа — Back: 1.1.3
- Дополнительные способы регистрации и входа — Back: 1.1.4
- Бизнес-логика Карточки клиента и партнерских данных клиента — Back: 1.3
- Партнерская зона и ее настройки — Back: 1.4.1
4. Требования
Правила и ограничения бизнеса на уровне данных, источник истины в системе
| ID | Требования | Комментарий | Тип требования | Вес | Статус |
|---|---|---|---|---|---|
| S1: BR1.1-1 | Аккаунт хранит только учетные данные, состояние и выданные доступы. | Персональные данные, история заказов, отношения с партнерами и CRM-данные хранятся в Карточке клиента. | Техническое | 1 | Реализовано |
| S1: BR1.1-2 | Аккаунт не может существовать без связанной Карточки клиента. | Одна карточка клиента не может быть связана с несколькими активными аккаунтами, и один активный аккаунт не может быть связан с несколькими карточками. Карточка клиента и ее связь с аккаунтом описана в https://wiki.yandex.ru/homepage/d750da42741c/texnicheskaja-dokumentacija/brd/dokumentacija-po-funkcionalurazdelam/1-akkaunty-i-polzovateli/1.3-klienty/ | Системное | 1 | OQ1.1-2 Реализовано |
| S1: BR1.1-3 | Аккаунт может находиться только в допустимых состояниях: неактивный, активный, заблокированный. | Неактивный аккаунт ограничен в действиях до выполнения обязательных условий активации. Заблокированные не могут войти в систему, восстановить доступ могут через службу поддержки. | Бизнес | 1 | Реализовано частично |
| S1: BR1.1-4 | Для аккаунта доступны архивирование и восстановление | Восстановление происходит в результате регистрации https://wiki.yandex.ru/homepage/d750da42741c/texnicheskaja-dokumentacija/brd/dokumentacija-po-funkcionalurazdelam/1-akkaunty-i-polzovateli/1.1-organizacija-akkauntov-v-sisteme/1.1.1-registracija/ | Бизнес | 2 | Реализовано частично |
| S1: BR1.1-5 | Для создания Аккаунта из учетных данных является обязательным только номер телефона и пароль. | Бизнес | 1 | Реализовано | |
| S2: BR1.1-6 | Аккаунт после удаления хранится в течение 5 лет. | После истечения 5 лет все данные из связанной карточки клиента удаляются. | Бизнес | 2 | Не реализовано |
| S2: BR1.1-7 | В рамках организации Акаунтов учетные данные являются уникальными кроме пароля. | Системное | 1 | OQ1.1-3 Частично реализовано | |
| S2: BR1.1-8 | Email и телефон должны подтверждаться 6-ти значным кодом. | Системное | 1 | Реализовано | |
| S2: BR1.1-9 | Код должен иметь ограниченный срок действия, ограниченное число попыток ввода и ограничение на повторную отправку. | Системное | 1 | OQ1.1-5 Частично реализовано | |
| S2: BR1.1-10 | Система предусматривает и ограничивает количество попыток подтверждения учетных данных. | Таймаут применяется к подтверждению телефона, email. | Системное | 2 | OQ1.1-6 Частично реализовано |
| S2: BR1.1-11 | Система ограничивает количество попыток ввода учетных данных. | При превышении лимита дальнейшие действия временно блокируются. | Системное | 2 | Не реализовано |
| S2: BR1.1-12 | Для поддержки используются 2 токена: долгосрочный для аутентификации и краткосрочный для автообновление долгосрочного. | Для мобильного приложения 2 недели Для партнерской и админский зон 24 часа | Техническое | 3 | OQ1.1-7 Частично реализовано |
| S2: BR1.1-13 | Система поддерживает несколько активных сессий и позволяет избегать повторной авторизации в течение длительного периода. | Бизнес | 3 | Не реализовано |