هدف
ورود با گذرواژه/رمز یکبارمصرف، صدور نشست، نوسازی و خروج بدون تبدیل مشتری به کاربر داخلی شعبه.
پیشنیاز
بافت عملیاتی احراز هویت/مجوز موقت و شعبه یا منبع مرتبط باید از مسیر واقعی کالا معتبر باشد؛ شناسه ورودی کاربر مرجع قطعی دسترسی نیست.
مسیر اصلی
- شماره/اطلاعات ورود امن دریافت میشود.
- هویت شرایط احراز برای مشتری بررسی میشود.
- نشست کوتاهعمر/نوسازی به درگاه برمیگردد.
- درگاه فقط بسته داده امن نشست را نگه میدارد.
- خروج نشست را لغو و کوکی محلی را پاک میکند.
مسیرهای شرطی و خطا
- حالتهای عدم دسترسی، وضعیت نامعتبر، توکن/مجوز موقت نامعتبر و تکرارپذیری ایمن تعارض باید بدون اثر جانبی اضافه خاتمه پیدا کنند.
- برای داخل سالن/سفارش/پرداخت/کیف پول/معرف، شعبه واقعی از منبع/مبدأ مرتبط تعیین میشود.
CUSTOMERمجوز شعبه داخلی ندارد و نباید برای سادهکردن مجوزدهی به داخلی سامانه برنامهریزی منابع سازمانی کاربر تبدیل شود.
آثار جانبی مهم
هر اثر فروش/پرداخت/کیف پول/وفاداری/حسابداری/موجودی باید از سرویس/نگاشت رسمی خودش عبور کند. رابط کاربری نباید سند مالی یا دفتر حساب را مستقیم بسازد.
تلاش مجدد / تکرارپذیری ایمن / برگشت
تلاش مجدد تنها با قرارداد تکرارپذیری ایمن همان جریان مجاز است. اجرای مجدد سازگار نتیجه قبلی را بازمیگرداند و درخواست ناسازگار باید خطا شود.
موارد ممنوع
ارسال توکن/داده محرمانه/شناسه داخلی/خطای خام به راهنمای عمومی، اعتماد به شماره عمومی سفارش بهعنوان مجوزدهی، یا دورزدن شعبه/حسابداری نگاشت ممنوع است.
صفحات مرتبط
ONO.ACCOUNT.LOGINONO.ACCOUNT.PROFILE