---
topicCode: ONO.AUTH.CUSTOMER_SESSION
workflowCode: ONO.AUTH.CUSTOMER_SESSION
type: WORKFLOW
title: "ایجاد و نگه‌داری نشست مشتری"
language: fa
productVersion: "2.1.0.2"
knowledgeBuildId: KB1-32B9894BF95B7C940EC71C5E
humanUrl: "https://help.melal.ir/help/fa/online-order/workflows/customer-session"
capability: "ONLINE_ORDER"
module: "ONO"
surfaces:
  - "ONLINE_ORDER"
audiences:
  - "مشتری"
keywords:
  - "ایجاد و نگه‌داری نشست مشتری"
aiIntents:
  - "ایجاد و نگه‌داری نشست مشتری چگونه انجام می‌شود؟"
---

# ایجاد و نگه‌داری نشست مشتری

## هدف
ورود با گذرواژه/رمز یک‌بارمصرف، صدور نشست، نوسازی و خروج بدون تبدیل مشتری به کاربر داخلی شعبه.

## پیش‌نیاز
بافت عملیاتی احراز هویت/مجوز موقت و شعبه یا منبع مرتبط باید از مسیر واقعی کالا معتبر باشد؛ شناسه ورودی کاربر مرجع قطعی دسترسی نیست.

## مسیر اصلی
1. شماره/اطلاعات ورود امن دریافت می‌شود.
2. هویت شرایط احراز برای مشتری بررسی می‌شود.
3. نشست کوتاه‌عمر/نوسازی به درگاه برمی‌گردد.
4. درگاه فقط بسته داده امن نشست را نگه می‌دارد.
5. خروج نشست را لغو و کوکی محلی را پاک می‌کند.

## مسیرهای شرطی و خطا
- حالت‌های عدم دسترسی، وضعیت نامعتبر، توکن/مجوز موقت نامعتبر و تکرارپذیری ایمن تعارض باید بدون اثر جانبی اضافه خاتمه پیدا کنند.
- برای داخل سالن/سفارش/پرداخت/کیف پول/معرف، شعبه واقعی از منبع/مبدأ مرتبط تعیین می‌شود.
- `CUSTOMER` مجوز شعبه داخلی ندارد و نباید برای ساده‌کردن مجوزدهی به داخلی سامانه برنامه‌ریزی منابع سازمانی کاربر تبدیل شود.

## آثار جانبی مهم
هر اثر فروش/پرداخت/کیف پول/وفاداری/حسابداری/موجودی باید از سرویس/نگاشت رسمی خودش عبور کند. رابط کاربری نباید سند مالی یا دفتر حساب را مستقیم بسازد.

## تلاش مجدد / تکرارپذیری ایمن / برگشت
تلاش مجدد تنها با قرارداد تکرارپذیری ایمن همان جریان مجاز است. اجرای مجدد سازگار نتیجه قبلی را بازمی‌گرداند و درخواست ناسازگار باید خطا شود.

## موارد ممنوع
ارسال توکن/داده محرمانه/شناسه داخلی/خطای خام به راهنمای عمومی، اعتماد به شماره عمومی سفارش به‌عنوان مجوزدهی، یا دورزدن شعبه/حسابداری نگاشت ممنوع است.

## صفحات مرتبط
- `ONO.ACCOUNT.LOGIN`
- `ONO.ACCOUNT.PROFILE`
