Модуль "Авторизация по SMS «OTP»" позволяет настроить безопасную и удобную авторизацию клиентов магазина по SMS, задавая параметры генерации, действия и блокировки одноразовых паролей, которые помогают снизить риск спама и злоупотребления запросами на OTP.
В настройках модуля доступны три вкладки: "Настройки", "Логи OTP" и "Логи IP".
Во вкладке "Настройки" доступны следующие опции:
-
Статус — переключатель для активации или деактивации модуля.
- ON: модуль активен, авторизация по SMS OTP «One Time Password» работает.
- OFF: модуль неактивен, работает стандартная авторизация по e-mail.
-
Длина OTP — количество цифр в одноразовом пароле «OTP», который отправляется клиенту.
- Длина кода может быть от 4 до 10 цифр.
-
Срок действия OTP «Минуты» — время, в течение которого OTP является действительным.
- Указывается в минутах. После завершения этого времени код станет недействительным, и клиент должен будет получить новый код.
-
Максимальное количество попыток — максимальное количество неправильных вводов OTP перед блокировкой.
- После превышения этого количества неудачных попыток ввода пользователь или номер телефона будет временно заблокирован.
-
Время блокировки «Минуты» — период блокировки пользователя после превышения максимального количества попыток.
- Указывается в минутах. В течение этого времени пользователь не сможет повторно получить OTP.
-
Время между запросами «Секунды» — минимальное время в секундах между запросами на получение OTP.
- Это ограничение предотвращает спам-запросы на получение кодов.
-
Маска телефона — формат отображения номера телефона, который облегчает ввод номера клиентом.
- Например, формат +38 «999» 999-99-99 помогает клиентам вводить номер в стандартизированном виде.
-
Включить логирование — переключатель для записи попыток OTP в журнал.
- ON: все попытки OTP записываются в лог.
- OFF: попытки OTP не записываются.
Вкладка "Логи OTP" предназначена для отслеживания всех попыток ввода одноразовых паролей «OTP» пользователями. Доступны следующие настройки:
-
Удалить логи — кнопка для очистки журнала логов. Нажатие этой кнопки удалит все записи о попытках ввода OTP.
-
Список попыток ввода OTP — таблица с информацией обо всех попытках ввода OTP. Колонки таблицы:
- ID клиента — имя клиента и его электронная почта. Это помогает идентифицировать пользователя, который выполнил попытку.
- Телефон — номер телефона клиента, на который был отправлен OTP.
- Статус — результат ввода OTP:
- Success «Зеленый индикатор» — ввод OTP был успешным.
- Failure «Красный индикатор» — попытка ввода OTP не удалась из-за неправильного кода.
- Дата добавления — дата и время попытки ввода OTP. Позволяет отслеживать время каждой попытки.
Вкладка "Логи IP" предназначена для отслеживания попыток запроса или ввода одноразовых паролей «OTP» с разных IP-адресов. В таблице будет отображаться список всех IP-адресов с соответствующей информацией. Этот журнал позволяет администраторам контролировать активность запросов OTP по IP-адресам, что может быть полезно для выявления и предотвращения подозрительных действий или попыток массового подбора OTP.
Описание элементов вкладки:
-
IP-адрес — показывает IP-адрес пользователя, который пытался получить или ввести OTP. Это помогает выявить подозрительную активность с определенных IP-адресов.
-
Количество попыток — отображает общее количество попыток запроса или ввода OTP с конкретного IP-адреса. Это позволяет контролировать количество попыток авторизации, которые могут указывать на попытки несанкционированного доступа.
-
Последняя попытка — дата и время последней попытки получения или ввода OTP с этого IP. Это помогает администраторам видеть, когда была последняя активность с данного IP.
Написать комментарий