ИП Хан Мд Шахават Хоссейн Шехор
Электронная коммерция
Россия, Москва
Ноябрь 2024
Клиент поставил задачу, упростить авторизацию для пользователя, при этом сделать недорогое решение, которое не будет требовать дорогостоящей технической поддержки.
Было предложено следующее решение: сделать возможность генерировать ссылку на быструю авторизацию в личном кабинете пользователя, и тогда можно, просто перейдя по этой ссылке, авторизоваться под пользователем.
Также сделать контроль ip адреса, возможность удалять токен, срок жизни ссылки.
1) В ходе реализации задачи, был добавлен новый служебный инфоблок:
2) Для данного типа авторизации был реализован запрет авторизации под админом, в целях повышения безопасности
3) После успешной авторизации настроено автоматическое перенаправление в личный кабинет пользователя
4) Добавлено в базу: «utils»
5) Добавлена кнопка Быстрой авторизации раздел личного кабинета Мой кабинет.
6) В итоге в ЛК пользователя появился функционал Токенов для быстрой авторизации, с возможностью деактивации, продления срока действия и полного удаления
Весь функционал был реализован в соответствие с современными требованиями по безопасности, также учтена вероятность подбора коллизий по алгоритмам для хэша md5 1/2^39 (совпадений по генерации).
МОДУЛЬ КОД ИТ с удовольствием обсудит вашу задачу