• M mos-auth
  • Информация о проекте
    • Информация о проекте
    • Активность
    • Метки
    • Участники
  • Репозиторий
    • Репозиторий
    • Файлы
    • Коммиты
    • Ветки
    • Теги
    • Участники
    • Диаграмма
    • Сравнение
  • Задачи 4
    • Задачи 4
    • Список
    • Доски
    • Спринты
  • Запросы на слияние 0
    • Запросы на слияние 0
  • CI/CD
    • CI/CD
    • Конвейеры
    • Задания
    • Расписания
  • Развертывания
    • Развертывания
    • Окружения
    • Релизы
  • Пакеты и реестры
    • Пакеты и реестры
    • Реестр пакетов
    • Реестр контейнеров
  • Мониторинг
    • Мониторинг
    • Метрики
    • Инциденты
  • Аналитика
    • Аналитика
    • Поток ценности
    • CI/CD
    • Репозиторий
  • Wiki
    • Wiki
  • Сниппеты
    • Сниппеты
  • Активность
  • Диаграмма
  • Создать новую задачу
  • Задания
  • Коммиты
  • Доски с задачами
Свернуть панель
  • MOS
  • Исходные коды
  • mos-auth
  • Запросы на слияние
  • !3

Разные сообщения о неудачной попытке авторизации

  • Ревью изменений

  • Скачать
  • Почтовые патчи
  • Простое отличие
Слиты sgakerru запросил слияние login-failed в master Июл 01, 2024
  • Обзор 0
  • Коммиты 1
  • Конвейеры 0
  • Изменения 2

Сообщение о неудачной попытке авторизации теперь зависит от того, отображается ли кнопка авторизации через mos.ru.

Если отображается, то предлагается восстановление пароля через сайт, в ином случае - сообщается о том, что имя пользователя или пароль неправильные.

Также для случая, когда кнопка не отображается, идёт подсчет неудачных попыток, и после третьей выводится сообщение о том, что учетная запись могла быть заблокирована из-за такого количества неудачных попыток.

P.S Подсчет попыток не делается для каждой учетной записи отдельно. Т.е если будет введено по 1 неправильному разу на трех учетных записях, то сообщение все равно будет выведено. Но поскольку там сказано "возможно, учетная запись была временно заблокирована", то это не проблема. И в целом, в целях безопасности не стоит говорить точно, какая учетная запись заблокирована, а какая нет.

P.S.S Функция обработчик сигнала onLoginFailed отрабатывает 2 раза на одну неудачную попытку входа (по неизвестной причине). Поэтому счетчик умножен на два. Необходимо проверить на других ПК, что это поведение воспроизводится не только на моем устройстве.

Отредактировано Июл 01, 2024 пользователем sgakerru
Ответственный
Назначить
Проверяющие
Запросить ревью
Оценка трудозатрат
Исходная ветка: login-failed