Восстановление доступа
Функция доступна в production.
Резервный email
Заголовок раздела «Резервный email»Пользователь может управлять отдельным резервным email в разделе Аккаунт → Безопасность. Контактный email владельца может быть предложен для заполнения, но не считается доверенным автоматически.
Предусмотренная процедура первоначальной настройки или замены:
- ввести текущий пароль;
- дважды ввести новый резервный email;
- открыть ссылку из системного письма FormiBook;
- дождаться автоматического подтверждения на открывшейся странице.
До подтверждения нового адреса прежний подтверждённый адрес остаётся действующим. Смена резервного email не меняет пароль и не завершает текущий сеанс.
Восстановление доступа
Заголовок раздела «Восстановление доступа»На странице входа действие Забыли доступ? принимает только подтверждённый резервный email. Публичный ответ всегда выглядит одинаково и не раскрывает, существует ли аккаунт.
Для подходящего адреса системное письмо:
- перечислить Tenant Name, Tenant Code и Login всех активных аккаунтов с этим подтверждённым адресом;
- предоставить отдельную необязательную ссылку сброса пароля для каждого аккаунта.
Старый пароль можно использовать, если пользователь не открывал reset-ссылку. После успешного сброса автоматический вход не выполняется. Остальные ссылки сброса для этого аккаунта становятся недействительными, а прежние tenant-сессии должны прекратить действовать не позднее чем через пять минут.
Границы безопасности
Заголовок раздела «Границы безопасности»Сообщения аутентификации и безопасности отправляет платформа. Собственный SMTP владельца и его email-шаблоны для них не используются. Сотрудник поддержки не должен просить или получать пароль, token либо reset-ссылку.
Не передавайте пароль, token либо reset-ссылку в переписке.