Prihlásenie cez OAuth – Google, Facebook, Apple aj firemné SSO, s bezpečnou správou relácií, rolí a oprávnení používateľov. Prihlasovanie je prvá vec, ktorú návštevník na portáli urobí, a zároveň miesto, kde sa najčastejšie stráca časť používateľov.
Prečo nestačí meno a heslo
Vlastná registrácia znamená ďalšie heslo, ktoré si používateľ nezapamätá, a pre vás povinnosť ho bezpečne uchovať, riešiť obnovu a chrániť pred útokmi. Prihlásenie cez existujúci účet tento krok skracuje a zároveň znižuje množstvo citlivých údajov, ktoré musíte spravovať.
Čo implementácia obsahuje
- Prihlásenie cez Google, Facebook, Apple a firemné SSO podľa potreby projektu.
- Prepojenie viacerých spôsobov prihlásenia na jeden používateľský účet.
- Role a oprávnenia vrátane firemných účtov s viacerými používateľmi.
- Bezpečná správa relácií, odhlásenie zo všetkých zariadení a expirácia.
- Dvojfaktorové overenie tam, kde to charakter dát vyžaduje.
Na čo myslíme pri návrhu
Používateľ sa raz prihlási cez Google a nabudúce cez e-mail s rovnakou adresou – systém musí rozpoznať, že ide o ten istý účet, a nie vytvoriť druhý. Rovnako treba vyriešiť, čo sa stane, keď poskytovateľ účet zruší alebo zmení e-mailovú adresu. Sú to detaily, ktoré sa prejavia až po čase, ale potom bolestivo.
Riešenie navrhujeme tak, aby sa dal pridať ďalší poskytovateľ bez zásahu do zvyšku aplikácie.
Časté otázky
Môžeme ponechať aj klasickú registráciu?
Áno a často je to rozumné. Časť zákazníkov si sociálne prihlásenie nepraje a firemní používatelia zvyknú preferovať pracovnú adresu. Obe cesty sa dajú viesť k jednému účtu, aby zákazník nemal dve histórie objednávok.
Ako je to s ochranou osobných údajov?
Od poskytovateľa žiadame len údaje, ktoré naozaj potrebujete – spravidla e-mail a meno. Čím menej údajov spracúvate, tým jednoduchšia je aj dokumentácia spracovania a prípadná žiadosť o výmaz.
Ste pripravení posunúť váš biznis na ďalšiu úroveň?
Poďme sa porozprávať