Закажите обратный звонок и получите бесплатную консультацию!
Меню
 RU
+38 063 123 45 67
0 0

Модуль - Авторизации по SMS «OTP»

Модуль "Авторизация по SMS «OTP»" позволяет настроить безопасную и удобную авторизацию клиентов магазина по SMS, задавая параметры генерации, действия и блокировки одноразовых паролей, которые помогают снизить риск спама и злоупотребления запросами на OTP.

В настройках модуля доступны три вкладки: "Настройки", "Логи OTP" и "Логи IP".

Во вкладке "Настройки" доступны следующие опции:

  1. Статус — переключатель для активации или деактивации модуля.

    • ON: модуль активен, авторизация по SMS OTP «One Time Password» работает.
    • OFF: модуль неактивен, работает стандартная авторизация по e-mail.
  2. Длина OTP — количество цифр в одноразовом пароле «OTP», который отправляется клиенту.

    • Длина кода может быть от 4 до 10 цифр.
  3. Срок действия OTP «Минуты» — время, в течение которого OTP является действительным.

    • Указывается в минутах. После завершения этого времени код станет недействительным, и клиент должен будет получить новый код.
  4. Максимальное количество попыток — максимальное количество неправильных вводов OTP перед блокировкой.

    • После превышения этого количества неудачных попыток ввода пользователь или номер телефона будет временно заблокирован.
  5. Время блокировки «Минуты» — период блокировки пользователя после превышения максимального количества попыток.

    • Указывается в минутах. В течение этого времени пользователь не сможет повторно получить OTP.
  6. Время между запросами «Секунды» — минимальное время в секундах между запросами на получение OTP.

    • Это ограничение предотвращает спам-запросы на получение кодов.
  7. Маска телефона — формат отображения номера телефона, который облегчает ввод номера клиентом.

    • Например, формат +38 «999» 999-99-99 помогает клиентам вводить номер в стандартизированном виде.
  8. Включить логирование — переключатель для записи попыток OTP в журнал.

    • ON: все попытки OTP записываются в лог.
    • OFF: попытки OTP не записываются.

Вкладка "Логи OTP" предназначена для отслеживания всех попыток ввода одноразовых паролей «OTP» пользователями. Доступны следующие настройки:

  1. Удалить логи — кнопка для очистки журнала логов. Нажатие этой кнопки удалит все записи о попытках ввода OTP.

  2. Список попыток ввода OTP — таблица с информацией обо всех попытках ввода OTP. Колонки таблицы:

    • ID клиента — имя клиента и его электронная почта. Это помогает идентифицировать пользователя, который выполнил попытку.
    • Телефон — номер телефона клиента, на который был отправлен OTP.
    • Статус — результат ввода OTP:
      • Success «Зеленый индикатор» — ввод OTP был успешным.
      • Failure «Красный индикатор» — попытка ввода OTP не удалась из-за неправильного кода.
    • Дата добавления — дата и время попытки ввода OTP. Позволяет отслеживать время каждой попытки.

Вкладка "Логи IP" предназначена для отслеживания попыток запроса или ввода одноразовых паролей «OTP» с разных IP-адресов. В таблице будет отображаться список всех IP-адресов с соответствующей информацией. Этот журнал позволяет администраторам контролировать активность запросов OTP по IP-адресам, что может быть полезно для выявления и предотвращения подозрительных действий или попыток массового подбора OTP.

Описание элементов вкладки:

  1. IP-адрес — показывает IP-адрес пользователя, который пытался получить или ввести OTP. Это помогает выявить подозрительную активность с определенных IP-адресов.

  2. Количество попыток — отображает общее количество попыток запроса или ввода OTP с конкретного IP-адреса. Это позволяет контролировать количество попыток авторизации, которые могут указывать на попытки несанкционированного доступа.

  3. Последняя попытка — дата и время последней попытки получения или ввода OTP с этого IP. Это помогает администраторам видеть, когда была последняя активность с данного IP.