ایجاد و نگه‌داری نشست مشتری

TopicCode: ONO.AUTH.CUSTOMER_SESSION

هدف

ورود با گذرواژه/رمز یک‌بارمصرف، صدور نشست، نوسازی و خروج بدون تبدیل مشتری به کاربر داخلی شعبه.

پیش‌نیاز

بافت عملیاتی احراز هویت/مجوز موقت و شعبه یا منبع مرتبط باید از مسیر واقعی کالا معتبر باشد؛ شناسه ورودی کاربر مرجع قطعی دسترسی نیست.

مسیر اصلی

  1. شماره/اطلاعات ورود امن دریافت می‌شود.
  2. هویت شرایط احراز برای مشتری بررسی می‌شود.
  3. نشست کوتاه‌عمر/نوسازی به درگاه برمی‌گردد.
  4. درگاه فقط بسته داده امن نشست را نگه می‌دارد.
  5. خروج نشست را لغو و کوکی محلی را پاک می‌کند.

مسیرهای شرطی و خطا

  • حالت‌های عدم دسترسی، وضعیت نامعتبر، توکن/مجوز موقت نامعتبر و تکرارپذیری ایمن تعارض باید بدون اثر جانبی اضافه خاتمه پیدا کنند.
  • برای داخل سالن/سفارش/پرداخت/کیف پول/معرف، شعبه واقعی از منبع/مبدأ مرتبط تعیین می‌شود.
  • CUSTOMER مجوز شعبه داخلی ندارد و نباید برای ساده‌کردن مجوزدهی به داخلی سامانه برنامه‌ریزی منابع سازمانی کاربر تبدیل شود.

آثار جانبی مهم

هر اثر فروش/پرداخت/کیف پول/وفاداری/حسابداری/موجودی باید از سرویس/نگاشت رسمی خودش عبور کند. رابط کاربری نباید سند مالی یا دفتر حساب را مستقیم بسازد.

تلاش مجدد / تکرارپذیری ایمن / برگشت

تلاش مجدد تنها با قرارداد تکرارپذیری ایمن همان جریان مجاز است. اجرای مجدد سازگار نتیجه قبلی را بازمی‌گرداند و درخواست ناسازگار باید خطا شود.

موارد ممنوع

ارسال توکن/داده محرمانه/شناسه داخلی/خطای خام به راهنمای عمومی، اعتماد به شماره عمومی سفارش به‌عنوان مجوزدهی، یا دورزدن شعبه/حسابداری نگاشت ممنوع است.

صفحات مرتبط

  • ONO.ACCOUNT.LOGIN
  • ONO.ACCOUNT.PROFILE