BRD Widget 3.3 Восстановление пароля

Направление работ: Widget Код раздела: 3.3 Раздел: Авторизация > Восстановление пароля Статус: черновик Ответственный: Панкова Л.А. Версия: 0.1 Обновлено: 01.07.26


1. Назначение

Раздел описывает клиентский flow восстановления пароля в виджете.

Клиент переходит к восстановлению из входа, указывает email или телефон, подтверждает восстановление кодом из почты или SMS и задает новый пароль.

Раздел зависит от Back: 1.1.3 Восстановление.

2. Ключевые понятия

Восстановление пароля — клиентский сценарий виджета, в котором клиент подтверждает владение аккаунтом и задает новый пароль.

Восстановление доступа — backend-процесс поиска аккаунта, отправки кода, проверки кода и сохранения нового пароля.

Идентификационные данные — email или телефон, которые клиент указывает для запуска восстановления пароля.

Код восстановления — код из письма или SMS, который клиент вводит для подтверждения восстановления.

Маскирование контакта — скрытие части email или телефона в сообщении о канале отправки кода.

3. Scope

Входит

S1: Запуск восстановления и ввод email или телефона

S2: Подтверждение восстановления через код из почты

S3: Подтверждение через SMS-код и установка нового пароля

S4: Состояния ошибок восстановления

Не входит

  • Widget: 3.1 Авторизация > Вход
  • Widget: 3.2 Авторизация > Регистрация
  • Back: 1.1.3 backend-логика восстановления доступа
  • Back: 7.1 шаблоны уведомлений и правила доставки сообщений

4. BR

Указаны в пункте 4 раздела Back: 1.1.3 Восстановление.

5. Функциональные требования (UC + FR)

FR — functional requirements, что интерфейс должен уметь делать по определенному UC.

IDСценарийФункциональное требованиеBRВесСтатус
S1: #FR3.3-1Клиент запускает восстановление пароляИнтерфейс открывает экран восстановления, показывает поле Email или телефон и действие Продолжить; продолжение недоступно до ввода данных.1Не реализовано Нельзя восстановить по телефону
S2: #FR3.3-2Клиент указывает телефон для восстановленияИнтерфейс после ввода телефона отправляет код на почту, показывает замаскированный email и таймер Новый код через 0:59. После истечения первого таймера интерфейс позволяет отправить второй код на почту; только после истечения таймера второго кода становится доступно действие Отправить код по смс. На SMS-шаге отображается указанный клиентом телефон без маскирования.1Не реализовано Нельзя восстановить по телефону
S2: #FR3.3-3Клиент указывает email для восстановленияИнтерфейс после ввода email отправляет код на указанную почту, показывает email в сообщении о письме и таймер Новый код через 0:59. После истечения первого таймера интерфейс позволяет отправить второй код на почту; только после истечения таймера второго кода становится доступно действие Отправить код по смс. SMS используется только как третья попытка для экономии бюджета компании; на SMS-шаге отображается замаскированный телефон.1Не реализовано
S3: #FR3.3-4Клиент подтверждает восстановление и задает новый парольИнтерфейс принимает код из почты или SMS, после успешного подтверждения открывает поля Пароль и Повторите пароль, позволяет показать или скрыть введенные значения и сохранить новый пароль действием Сохранить; после успешного сохранения клиент переходит к входу.1Не реализовано Новый пароль отправляется на почту
S4: #FR3.3-5Клиент сталкивается с ошибкой поиска аккаунта или ввода SMS-кодаИнтерфейс показывает ошибку в текущем контексте восстановления: Клиент с данным телефоном не найден, Клиент с данной почтой не найден или ошибку ввода SMS-кода. При неверном SMS-коде интерфейс показывает состояние ошибки в поле кода и таймер Новый код через 0:59; после истечения таймера позволяет выполнить действие Отправить новый код. Если код введен неверно больше 3 раз, интерфейс показывает сообщение Слишком много попыток. Новый код через 59:59 и возвращает клиента к экрану ввода SMS-кода после истечения часа.2Не реализовано Отсутствует проверка на пользователя
S4: #FR3.3-6Клиент неверно вводит новый парольИнтерфейс показывает ошибку под полями Пароль и Повторите пароль и не позволяет продолжить, если пароль недопустим: больше 64 символов, меньше 8 символов, содержит недопустимые символы, например +=, или не содержит хотя бы 1 заглавную букву, 1 цифру и спецсимвол.2Не реализовано

6. Открытые вопросы

IDИсточникВопросКомуСтатус
#OQ3.3-1

0 items under this folder.