4.7 KiB
В разработку:
1. MVP frontend: один чат с компанией без истории диалогов; пункт «Чат» открывает текущий активный диалог или создаёт его при отсутствии
2. При создании пользователя номер телефона копировать в профиль Russian_Phone
3. Убрать хеширование устройства клиента в devise_json - хочу видеть его параметры.
4. Добавить параметр, ограничивающих кол-во неуспешных попыток ввода смс.
5. Поправить чтение сообщений от Битрикса. Сейчас они выглядят так: "[b]Антон Пичугин:[/b] [br]опять ты?" Надо убрать из текста сообщения Отправителя в битриксе
6. Кнопка "Войти" для авторизации
7. Если неавторизованный пользователь вводит сообщение, после отправки идет на регистрацию, после окончания регистрации его сообщение пропадает. Надо чтобы сохранялось и отправлялось (по аналогии с нажатием на кнопку из раздела "Популярные вопросы")
8. Изменение в БД по аудитам (заполнение IP, сквозное заполнение UserSession)
9. Кнопка "Позвонить оператору" (ссылка tel:+74999591007)
10. Отправлять на UI информацию разные ошибки при попытках авторизации в зависимости от события: код неверен, истёк или уже использован, превышен лимит попыток авторизации, попробуйте через 24 часа (в случаях превышения otp.phone.max_send_attempts_per_24h), превышен лимит неуспешных авторизаций, начните процедуру заново (в случае превышения otp.phone.max_verify_attempts).
11. После интеграции с смс провайдером, реализовать debounce механизм при авторизации - каждая след. смс можно отправить через все большее окно.
12. Яндекс.капчу добавить
13. На экране профиля в гостевом режиме добавить "Авторизоваться"
14. Проверить повторную отправку СМС (меня перенесло на главный экран)
15. При выходе из профиля надо бы сбрасывать cookies Keycloack (Классический OIDC front-channel logout (redirect на end-session → браузер сам сбрасывает cookies Keycloak))
16. Сделать тестового пользователя с фиксированным СМС-входом
17. Формы согласий поправить (Согласие на обработку ПД + Политика, Пользовательское соглашение, Реклама)
18. При повторном запросе OTP кода при авторизации не нужно указывать ошибку "Новый код заказан. Предыдущий код больше не действует."
На будущее (после доработки отдельных функциональностей):
- Разработка message-safety
- Разработка sync-service
- Интеграция с СМС-провайдером — спецификация и план rollout зафиксированы в
modules/module-11-idgtl-sms.md; пункт не закрыт до реализацииsms-service/worker, Keycloak lifecycle, schemasms, callback/nginx, env validation, observability и общего DoD. Production prerequisites: согласованные sender/template, DirectTOKEN_1, callback credentials/подтверждённый source IP и статический egress IP. - Определение итогового перечня мнемоник, перевод фронтенда на мнемоники, seed заливка мнемоник в БД (?)
- Моделирование профиля клиента/
- Моделирование уведомлений.
На анализ: debounce на отправку СМС (сейчас есть Фиксированный cooldownmin_seconds_between_attempts)