Направление работ: Back Код раздела: 1.1.2 Аккаунты и пользователи > Организация аккаунтов > Вход в систему Статус: черновик Ответственный: Панкова Л.А. Версия: 0.1 Обновлено: 19.06.26
1. Назначение
Вход в систему подтверждает, что пользователь владеет учетными данными активного аккаунта.
Система принимает идентификационные данные и пароль, проверяет их корректность и выдает токены доступа для работы с системой.
Процесс входа унифицирован для интерфейсов платформы; интерфейсные сценарии описываются в соответствующих фронтовых разделах.
2. Ключевые понятия
Вход в систему — стандартная авторизация по идентификационным данным аккаунта и паролю.
Аккаунт — цифровое представление пользователя в системе, которое хранит учетные данные, состояние и доступы.
Активный аккаунт — аккаунт, для которого завершены обязательные подтверждения и доступна работа в системе в пределах выданных прав.
Учетные данные — данные для входа в аккаунт: идентификационные данные и пароль.
Идентификационные данные — значение, по которому система находит аккаунт при входе. В рамках стандартного входа используется номер телефона или подтвержденный email.
Пароль — секретное значение, которое пользователь передает вместе с идентификационными данными для подтверждения владения аккаунтом.
Токен доступа — технический ключ, который подтверждает успешный вход и позволяет выполнять запросы от имени аккаунта.
3. Scope
Входит
S1 Учетные данные для входа: разрешенные идентификационные данные и пароль.
S2 Результат входа: проверка учетных данных и состояния аккаунта, выдача токенов, ограничения безопасности.
Не входит
- Back 1.1 — Организация аккаунтов
- Back 1.1.1 — Регистрация
- Back 1.1.3 — Восстановление доступа
- Back 1.1.4 — Дополнительные способы регистрации и входа
- UI и фронтовые сценарии входа: Mobile 1.3 — Регистрация и авторизация / WebLk 1.2 — Авторизация / Widget 3.1 — Авторизация пользователя / AdmLk 1.1 — Авторизация / Catalog 3.1 — Авторизация
4. Требования
Правила и ограничения бизнеса на уровне данных, источник истины в системе
| ID | Требование | Комментарий | Тип требования | Вес | Статус |
|---|---|---|---|---|---|
| S1: BR1.1.2-1 | Для входа может использоваться одно из разрешенных идентификационных данных Аккаунта | Разрешенные значения: номер телефона и email или логин, если он подтвержден | Бизнес | 1 | Частично реализовано OQ1.1.2-3 |
| S1: BR1.1.2-2 | Для входа по идентификационным данным обязательно передается пароль | Если пароль не передан или не совпадает с учетными данными аккаунта, вход не выполняется | Системное | 1 | Реализовано |
| S2: BR1.1.2-3 | Вход разрешен только для активного Аккаунта | Неактивный Аккаунт не получает токены доступа и должен быть направлен в процесс регистрации | Бизнес | 1 | Частично реализовано (логин не активен) OQ1.1.2-2 |
| S2: BR1.1.2-4 | Система при входе должна применять общие ограничения безопасности и не раскрывать, какое именно поле введено неверно | Правила валидации учетных данных и лимиты попыток описаны в Back 1.1. При ошибке идентификационных данных или пароля возвращается единая ошибка входа | Системное | 3 | Не реализовано OQ1.1.2-4 |