30 lines
4.7 KiB
Markdown
30 lines
4.7 KiB
Markdown
В разработку:
|
||
~~1. MVP frontend: один чат с компанией без истории диалогов; пункт «Чат» открывает текущий активный диалог или создаёт его при отсутствии~~
|
||
~~2. При создании пользователя номер телефона копировать в профиль Russian_Phone~~
|
||
~~3. Убрать хеширование устройства клиента в devise_json - хочу видеть его параметры.~~
|
||
~~4. Добавить параметр, ограничивающих кол-во неуспешных попыток ввода смс.~~
|
||
~~5. Поправить чтение сообщений от Битрикса. Сейчас они выглядят так: "[b]Антон Пичугин:[/b] [br]опять ты?" Надо убрать из текста сообщения Отправителя в битриксе~~
|
||
6. Кнопка "Войти" для авторизации
|
||
7. Если неавторизованный пользователь вводит сообщение, после отправки идет на регистрацию, после окончания регистрации его сообщение пропадает. Надо чтобы сохранялось и отправлялось (по аналогии с нажатием на кнопку из раздела "Популярные вопросы")
|
||
~~8. Изменение в БД по аудитам (заполнение IP, сквозное заполнение UserSession)~~
|
||
9. Кнопка "Позвонить оператору" (ссылка tel:+74999591007)
|
||
10. Отправлять на UI информацию разные ошибки при попытках авторизации в зависимости от события: код неверен, истёк или уже использован, превышен лимит попыток авторизации, попробуйте через 24 часа (в случаях превышения otp.phone.max_send_attempts_per_24h), превышен лимит неуспешных авторизаций, начните процедуру заново (в случае превышения otp.phone.max_verify_attempts).
|
||
11. После интеграции с смс провайдером, реализовать debounce механизм при авторизации - каждая след. смс можно отправить через все большее окно.
|
||
12. Яндекс.капчу добавить
|
||
13. На экране профиля в гостевом режиме добавить "Авторизоваться"
|
||
14. Проверить повторную отправку СМС (меня перенесло на главный экран)
|
||
15. При выходе из профиля надо бы сбрасывать cookies Keycloack (Классический OIDC front-channel logout (redirect на end-session → браузер сам сбрасывает cookies Keycloak))
|
||
16. Сделать тестового пользователя с фиксированным СМС-входом
|
||
~~17. Формы согласий поправить (Согласие на обработку ПД + Политика, Пользовательское соглашение, Реклама)~~
|
||
~~18. При повторном запросе OTP кода при авторизации не нужно указывать ошибку "Новый код заказан. Предыдущий код больше не действует."~~
|
||
|
||
На будущее (после доработки отдельных функциональностей):
|
||
1. Разработка message-safety
|
||
2. Разработка sync-service
|
||
~~3. Интеграция с СМС-провайдером — спецификация и план rollout зафиксированы в `modules/module-11-idgtl-sms.md`; пункт не закрыт до реализации `sms-service`/worker, Keycloak lifecycle, schema `sms`, callback/nginx, env validation, observability и общего DoD. Production prerequisites: согласованные sender/template, Direct `TOKEN_1`, callback credentials/подтверждённый source IP и статический egress IP.~~
|
||
3. Определение итогового перечня мнемоник, перевод фронтенда на мнемоники, seed заливка мнемоник в БД (?)
|
||
4. Моделирование профиля клиента/
|
||
5. Моделирование уведомлений.
|
||
|
||
На анализ:
|
||
debounce на отправку СМС (сейчас есть Фиксированный cooldownmin_seconds_between_attempts) |