ყველა მასალა

აპში ანგარიშის შექმნა და წაშლა: რა შეუკვეთოთ

მობილური აპის მომხმარებლის ანგარიშის გზა: შესვლა, პაროლის აღდგენა, წაშლა, პასუხისმგებლობა და მიღების ტესტი.

მობილურ აპში „რეგისტრაცია“ მხოლოდ შესვლის ეკრანი არ არის. შესყიდვის მოცულობაში უნდა გამოჩნდეს ანგარიშის შექმნა, დადასტურება, დაკარგული წვდომის აღდგენა, მოწყობილობის შეცვლა და ანგარიშის წაშლა. თითოეულ გზას საკუთარი გამონაკლისი აქვს; მათი დაუწერელი დატოვება შემდგომში აპის გადაკეთებას იწვევს.

ანგარიშის გზის დაკვეთისას aiAPP-ს აჩვენეთ შესვლისა და აღდგენის რეალური სცენარი. მიუთითეთ, როდის სჭირდება ადამიანს დახმარება და ვინ იღებს გადაწყვეტილებას წვდომის დაბრუნებაზე, რათა შეთავაზებაში ეს სამუშაო ცალკე გამოჩნდეს.

ანგარიშის საჭიროება

პირველი შეკითხვა ანგარიშის აუცილებლობაა. ინფორმაციის დათვალიერება ან ერთჯერადი მოთხოვნის გაგზავნა ხშირად შესაძლებელია სავალდებულო რეგისტრაციის გარეშეც; შეკვეთების ისტორია ან პერსონალური მდგომარეობა კი იდენტიფიკაციას შეიძლება საჭიროებდეს. ბიზნესმა უნდა დაწეროს, რომელ მოქმედებამდე მიდის სტუმარი, რა მომენტში სჭირდება ანგარიში და რა მონაცემის შენახვა მართლაც აუცილებელია. ასე შემქმნელი გუნდი ჯერ მომხმარებლის გზას განსაზღვრავს და შემდეგ ირჩევს ავტორიზაციის ტექნიკურ გადაწყვეტას.

მაგალითად, ჯავშნის აპში სტუმარმა შეიძლება ნახოს თავისუფალი დრო, მაგრამ ჯავშნის დადასტურებისთვის საკონტაქტო მონაცემი შეიყვანოს. ეს მხოლოდ სამაგალითო არჩევანია. პროექტის მფლობელმა უნდა გადაწყვიტოს, იქმნება თუ არა სრულფასოვანი ანგარიში, შეუძლია თუ არა მომხმარებელს სტუმრად გაგრძელება და სად ინახება დაუმთავრებელი ჯავშანი.

წვდომის აღდგენის გზა

შეთავაზებაში ცალკე მოითხოვეთ სცენარები: შეცდომით შეყვანილი მისამართი, დაკარგული ტელეფონი, მიუწვდომელი ელფოსტა, განმეორებითი კოდი და მომხმარებლის მიერ დადასტურებული მოწყობილობის შეცვლა. აღდგენა არ უნდა ეყრდნობოდეს მხარდაჭერის თანამშრომლის ვარაუდს, ვის ეკუთვნის ანგარიში. უსაფრთხოების კონკრეტული მეთოდი დამოკიდებულია რისკზე და პროექტის არქიტექტურაზე; სტატია არც ერთ კონკრეტულ პროვაიდერს aiAPP-ის ჩაშენებულ სერვისად არ ასახელებს.

მომწოდებლის წინადადებები შეადარეთ გზის სისრულით: აჩვენებს თუ არა შეთავაზება შეცდომის შეტყობინებებს, ბოროტად გამოყენების შეზღუდვას, მომხმარებლის მხარდაჭერის როლს და აღდგენის შემდეგ ძველი სესიის ბედს. მხოლოდ „შესვლა Google-ით“ ან „ერთჯერადი კოდით შესვლა“ ამ საკითხებს არ ხურავს. მომწოდებელმა უნდა მიუთითოს, რომელი ნაბიჯი შედის ფასში და რომელი დამატებითი სამუშაოა.

ბიზნესისთვის სასარგებლოა წინასწარ გადაწყვიტოს, შეუძლია თუ არა მხარდაჭერას მომხმარებლის ნაცვლად ანგარიშის აღდგენა. თუ შეუძლია, რა მტკიცებულება სჭირდება და ვინ ამოწმებს თანამშრომლის მოქმედებას? თუ არ შეუძლია, ეს შეზღუდვა მომხმარებლისთვის გასაგებად უნდა აიხსნას. ორივე არჩევანს აქვს ფასი მომსახურების პროცესში. აპის ეკრანმა არ უნდა დაჰპირდეს ადამიანს ისეთ გზას, რომლის შესრულების უფლება მხარდაჭერის გუნდს რეალურად არ აქვს.

შეთავაზებაში გაიმიჯნოს მომხმარებლის ამოცნობა და მისი პროფილის მონაცემის შენახვა. ზოგ აპს სჭირდება მხოლოდ უსაფრთხო შესვლა, ზოგს კი შეკვეთების ისტორია, მისამართები და სხვა პირადი ინფორმაცია. ეს მონაცემები ავტომატურად არ უნდა დაემატოს მხოლოდ იმიტომ, რომ ანგარიშის ეკრანი უკვე იგეგმება. რაც ნაკლებად გასაგებია მოთხოვნა, მით უფრო ძნელია შემდგომი წაშლის, გადაცემისა და მხარდაჭერის წესის განსაზღვრა.

რა უნდა ეწეროს წაშლის გზაზე?

Apple-ის App Review Guidelines აპს, რომელიც ანგარიშის შექმნას უჭერს მხარს, ანგარიშის წაშლის დაწყების შესაძლებლობასაც სთხოვს. Google Play-ის მოთხოვნა ასევე აღწერს აპში და გარე ვებგვერდზე ანგარიშის წაშლის მოთხოვნის გზას, როდესაც აპი ანგარიშის შექმნას იძლევა. ზუსტი მოქმედება და გამონაკლისები მოქმედი წესით უნდა გადამოწმდეს კონკრეტული გამოშვებისას. აპის მფლობელს კონტრაქტში სჭირდება პასუხი: წაშლა დაუყოვნებლივ ხდება თუ მოთხოვნა გადაეცემა პასუხისმგებელ გუნდს, რა ბედი ეწევა დაკავშირებულ ჩანაწერებს და როგორ ეცნობება მომხმარებელს შედეგი.

რომელი ტესტი აჩვენებს შესრულებას?

სატესტო ანგარიშით გაიარეთ რეგისტრაცია, შეცდომა, აღდგენა, მეორე მოწყობილობაზე შესვლა და წაშლის მოთხოვნა. ჩაწერეთ, რა შეტყობინება ნახა მომხმარებელმა და რა მდგომარეობა დარჩა სისტემაში. განსაკუთრებული ყურადღება მიაქციეთ შემთხვევას, როცა წერილი ან კოდი არ მივიდა. თუ ერთადერთი გზა მხარდაჭერის ხელით ჩარევაა, ეს წინასწარ შეთანხმებული მომსახურება უნდა იყოს, არა მოულოდნელი ოპერაციული ვალდებულება.

aiAPP ქმნის ახალ iOS და Android აპებს და გადასცემს შეთანხმებულ კოდსა და წვდომებს. კონკრეტული ავტორიზაციის მეთოდი და წაშლის პროცესი ცალკე პროექტის მოცულობად უნდა ჩაიწეროს. გაუგზავნეთ aiAPP-ს თქვენი მომხმარებლის ანგარიშის საჭიროება და მოითხოვეთ გზების აღწერა წერილობით შეთავაზებაში. საწყისი შეკვეთისთვის გამოიყენეთ მოთხოვნების ჩეკლისტი; მომწოდებლის შეფასებისთვის ნახეთ არჩევის კრიტერიუმები.

  • დაკარგული წვდომის შემთხვევაში განსაზღვრეთ მომხმარებლის იდენტიფიკაციის გზა.
  • ცალკე ჩაწერეთ, ვინ ადასტურებს აღდგენას და რა ჩანაწერი რჩება.
  • შეამოწმეთ, რომ ძველი სესია საჭიროებისას წყდება.
  • დაბრუნებული წვდომა და მონაცემის წაშლის მოთხოვნა სხვადასხვა პროცესად შეინახეთ.

რა რჩება შეთანხმების გარეთ?

არცერთი შესვლის მეთოდი თავისთავად არ ნიშნავს, რომ ანგარიშის მთელი გზა უსაფრთხო ან წესებთან შესაბამისია. მონაცემების შენახვის ვადა, სამართლებრივი გამონაკლისები და მხარდაჭერის იდენტიფიკაციის პროცესი ცალკე გადასაწყვეტია. მაღაზიის წესები შეიძლება შეიცვალოს; გამოშვებამდე მომწოდებელმა მოქმედი მოთხოვნა ხელახლა უნდა გადაამოწმოს. თუ აპს ანგარიში საერთოდ არ სჭირდება, მისი დამატება მხოლოდ იმიტომ, რომ „ყველა აპს აქვს“, ზედმეტ სამუშაოსა და მონაცემს შექმნის.

კიდევ ერთი საზღვარია ანგარიშის წაშლის შემდეგ არსებული გარიგება. მომხმარებლის პროფილის გაქრობა არ ნიშნავს, რომ შეკვეთასთან დაკავშირებული ყველა ოპერაციული ჩანაწერი ერთდროულად უნდა გაქრეს. რომელ მონაცემს რა საფუძვლით ინახავს ბიზნესი, ეს ცალკე სამართლებრივი და ოპერაციული საკითხია. დეველოპერს წინასწარ სჭირდება კონკრეტული წესი, რომ აპის ეკრანი და შიდა პროცესი ერთმანეთს არ ეწინააღმდეგებოდეს.

შეამოწმეთ, ვინ ფლობს თავად ანგარიშის სისტემის ადმინისტრაციულ წვდომას. თუ ავტორიზაცია გარე მომსახურებით კეთდება, აპის მფლობელმა უნდა იცოდეს, რომელი ანგარიში გამოიყენება, როგორ გადაეცემა წვდომა და რა ხდება მომწოდებლის შეცვლისას. ტექნიკური გადაწყვეტილება უნდა იყოს აღსაწერი და გადასაცემი; წინააღმდეგ შემთხვევაში მცირე ცვლილებაც ერთი ადამიანის ხელში აღმოჩნდება. ეს საკითხი დეველოპერის შერჩევისას პირდაპირი შეკითხვაა, არა მხოლოდ გაშვების დღის დეტალი.

წყაროები

NIST-ის ანგარიშის აღდგენის განმარტება: ანგარიშის აღდგენა შესვლისაგან ცალკე გზაა; კონკრეტული დაცვის დონე პროექტზეა დამოკიდებული.

სარედაქციო შენიშვნა: ტექსტის მომზადებაში გამოყენებულია ხელოვნური ინტელექტი.

წყაროები

  1. https://pages.nist.gov/800-63-4/sp800-63b.html
  2. https://developer.apple.com/app-store/review/guidelines/
  3. https://support.google.com/googleplay/android-developer/answer/13327111?hl=en

შემდეგი საკითხავი

მობილური აპლიკაცია

ქართულ და ინგლისურ ენაზე მობილური აპის დაკვეთა

მობილური აპლიკაცია

ლოიალობის მობილური აპი: ქულების წესის დაკვეთა

მობილური აპლიკაცია

მიტანის თვალთვალის აპი: სტატუსების დაკვეთის წესი