Перейти к содержимому

Восстановление доступа

Функция доступна в production.

Пользователь может управлять отдельным резервным email в разделе Аккаунт → Безопасность. Контактный email владельца может быть предложен для заполнения, но не считается доверенным автоматически.

Предусмотренная процедура первоначальной настройки или замены:

  1. ввести текущий пароль;
  2. дважды ввести новый резервный email;
  3. открыть ссылку из системного письма FormiBook;
  4. дождаться автоматического подтверждения на открывшейся странице.

До подтверждения нового адреса прежний подтверждённый адрес остаётся действующим. Смена резервного email не меняет пароль и не завершает текущий сеанс.

На странице входа действие Забыли доступ? принимает только подтверждённый резервный email. Публичный ответ всегда выглядит одинаково и не раскрывает, существует ли аккаунт.

Для подходящего адреса системное письмо:

  • перечислить Tenant Name, Tenant Code и Login всех активных аккаунтов с этим подтверждённым адресом;
  • предоставить отдельную необязательную ссылку сброса пароля для каждого аккаунта.

Старый пароль можно использовать, если пользователь не открывал reset-ссылку. После успешного сброса автоматический вход не выполняется. Остальные ссылки сброса для этого аккаунта становятся недействительными, а прежние tenant-сессии должны прекратить действовать не позднее чем через пять минут.

Сообщения аутентификации и безопасности отправляет платформа. Собственный SMTP владельца и его email-шаблоны для них не используются. Сотрудник поддержки не должен просить или получать пароль, token либо reset-ссылку.

Не передавайте пароль, token либо reset-ссылку в переписке.