Files
han-app/backlog.md
T

5.1 KiB
Raw Blame History

В разработку: 1. MVP frontend: один чат с компанией без истории диалогов; пункт «Чат» открывает текущий активный диалог или создаёт его при отсутствии 2. При создании пользователя номер телефона копировать в профиль Russian_Phone 3. Убрать хеширование устройства клиента в devise_json - хочу видеть его параметры. 4. Добавить параметр, ограничивающих кол-во неуспешных попыток ввода смс. 5. Поправить чтение сообщений от Битрикса. Сейчас они выглядят так: "[b]Антон Пичугин:[/b] [br]опять ты?" Надо убрать из текста сообщения Отправителя в битриксе 6. Кнопка "Войти" для авторизации 7. Если неавторизованный пользователь вводит сообщение, после отправки идет на регистрацию, после окончания регистрации его сообщение пропадает. Надо чтобы сохранялось и отправлялось (по аналогии с нажатием на кнопку из раздела "Популярные вопросы") 8. Изменение в БД по аудитам (заполнение IP, сквозное заполнение UserSession) 9. Кнопка "Позвонить оператору" (ссылка tel:+74999591007) 10. Отправлять на UI информацию разные ошибки при попытках авторизации в зависимости от события: код неверен, истёк или уже использован, превышен лимит попыток авторизации, попробуйте через 24 часа (в случаях превышения otp.phone.max_send_attempts_per_24h), превышен лимит неуспешных авторизаций, начните процедуру заново (в случае превышения otp.phone.max_verify_attempts). 11. После интеграции с смс провайдером, реализовать debounce механизм при авторизации - каждая след. смс можно отправить через все большее окно. 12. Яндекс.капчу добавить 13. На экране профиля в гостевом режиме добавить "Авторизоваться" 14. Проверить повторную отправку СМС (меня перенесло на главный экран) 15. При выходе из профиля надо бы сбрасывать cookies Keycloack (Классический OIDC front-channel logout (redirect на end-session → браузер сам сбрасывает cookies Keycloak)) 16. Сделать тестового пользователя с фиксированным СМС-входом 17. Формы согласий поправить (Согласие на обработку ПД + Политика, Пользовательское соглашение, Реклама) 18. При повторном запросе OTP кода при авторизации не нужно указывать ошибку "Новый код заказан. Предыдущий код больше не действует." 19. Хранить историю устройств, с которых пользователь входил в ЛК (Ид юзера, идентификатор устройства, дата последнего входа, способ входа - веб\приложение) 20. Убрать с экрана при запросе OTP тексты согласий (внизу экрана)

На будущее (после доработки отдельных функциональностей):

  1. Разработка message-safety
  2. Разработка sync-service 3. Интеграция с СМС-провайдером — спецификация и план rollout зафиксированы в modules/module-11-idgtl-sms.md; пункт не закрыт до реализации sms-service/worker, Keycloak lifecycle, schema sms, callback/nginx, env validation, observability и общего DoD. Production prerequisites: согласованные sender/template, Direct TOKEN_1, callback credentials/подтверждённый source IP и статический egress IP.
  3. Определение итогового перечня мнемоник, перевод фронтенда на мнемоники, seed заливка мнемоник в БД (?)
  4. Моделирование профиля клиента/
  5. Моделирование уведомлений.

На анализ: debounce на отправку СМС (сейчас есть Фиксированный cooldownmin_seconds_between_attempts)