Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта Список действий с подтверждением с телефона (Описание темы) |
Список действий с подтверждением с телефона |
Опубликуйте, пожалуйста, полный и исчерпывающий список действий, для успешного завершения которых требуется подтверждение с мобильного телефона, прикреплённого к сайту. Разработчикам, которые делают абсолютно новые сайты для заказчиков, это необходимо вот для чего.
После того, как разработчик зарегистрировал новый аккаунт и сделал новый сайт, он захочет поменять свой номер телефона на номер телефона заказчика. Но при этом управление сайтом полностью остаётся за разработчиком как уже за его контент-менеджером. Если этого не сделать, то что - для нового сайта и для нового заказчика опять покупать ещё одну СИМку? Ведь могут быть чисто свои сайты на Юкоз с прикреплёнными своими номерами. Эта информация и нужна для того, чтобы потом точно представлять, когда нужен или сам телефон, или только знание его номера. Вопрос понятен? Потому что у вас, дорогие юкозники, в системе всё стихийно - никогда не знаешь, что в следующем окне выкинет ваша система. Как я уже не раз писал, для вас забота о ваших постоянных и долголетних партнёрах, которые вам приносят всё новые деньги, - к сожалению, пустой звук. Можете эту тему потом удалить, а сделать свою - не обижусь, информация гораздо важней. Призываю коллег-пользователей поддержать тему. Сообщение отредактировал gaudeamus - Среда, 17 Окт 2018, 07:46:35
|
Разработчикам, которые делают абсолютно новые сайты для заказчиков, это необходимо вот для чего. После того, как разработчик зарегистрировал новый аккаунт и сделал новый сайт, он захочет поменять свой номер телефона на номер телефона заказчика. gaudeamus, передавать третьим лицам свой uID запрещено правилами системы. Для смены владельца сайта существует соответствующая опция, описание процедуры доступно по ссылке https://forum.ucoz.ru/forum/45-35741-1 Если для разработчика остается необходимость вносить изменения на сайте через панель управления, новый владелец может задать отдельный пароль на доступ. Номер телефона закрепляется за uID и всеми сайтами которые к нему привязаны. Прикрепить два разных номера на сайтах в одном uID нельзя. |
$Vladimir$, это не "свой" и не мой uID. Это аккаунт заказчика. Там его имя и фамилия. Там его емейлы. А я его работник. Вот и всё. И нет никаких "третьих лиц". Третьи лица по нормам гражданского законодательства - это совершенно посторонние лица. Разберитесь с этими понятиями. С такими третьими лицами нормальные люди не контактируют по проектам. Это просто ваша в системе отсебятина с этими номерами телефонов. Точно так же всё это происходит с сайтами в других системах. Только там просто нет придуманной вами привязки к мобильным. Вот и всё. Проблема ваша, а не пользователей. Дополнительные входы, пароли - это само собой. Только главный человек - собственник сайта, который платит контент-менеджеру потом. И ВАМ, если вы забыли опять.
Так что прошу опубликовать этот список, он всё равно нужен в любых ситуациях. Добавлено (17 Окт 2018, 08:44:20) Добавлено (17 Окт 2018, 08:50:22) Добавлено (17 Окт 2018, 09:12:23) Сообщение отредактировал gaudeamus - Среда, 17 Окт 2018, 08:37:52
|
gaudeamus, сообщите мне в ЛС или тут в переписке адрес сайта, для примера. Также уточните кто выполнил регистрацию uID аккаунта, вы указав данные другого человека, или сам владелец сайта?
Проблема-то в том, ЧТО прикреплённый номер телефона должен быть собственника сайта - вот что главное и святое! Если передача сайта осуществлена через соответствующую опцию, все данные (пароли и телефон, если привязан) синхронизируются автоматически. |
И он может почти всегда не совпадать с номером мобильника человека, продуктивно работающего с сайтом. И что тогда делать, если для определённой опции требуется мобильник? Звонить ему и отрывать от дел? Если привязан номер телефона, он понадобиться может только при смене владельца сайта. Для какой еще опции вы используете номер телефона? Если речь идет об ответе на секретный вопрос, то он не обязательно должен быть номером телефона или совпадать с фактическим. |
Номер телефона прикрепляется в первую очередь к uID аккаунту и синхронизируется с сайтами в нем. Не могут быть разные номера на сайтах в одном аккаунте. Если вы используя свой uID аккаунт регистрируете сайт, а потом меняете данные (контактный e-mail, ФИО) в панели управления сайтом на другие, не передавая сайт в другой uID, номер телефона будет привязан ваш. |
Если привязан номер телефона, он понадобиться может только при смене владельца сайта. Для какой еще опции вы используете номер телефона? В общем, бесполезно, кажется. Человеку говоришь, а он не понимает! Не понимает тот, кто создаёт систему! У Юкоз главная проблема именно такая: вы лебезите перед сопливой школотой, которая лепит здесь все эти идиотские нескончаемые нелегальные кинотеатры, а на реальных разработчиков, которые делают дело и нужные проекты с приходом вам реальных денег, вам наплевать. Ладно, про личку понял. Будет время, напишу. Уже и так потратил на вас кучу времени. Добавлено (17 Окт 2018, 09:53:51) Номер телефона прикрепляется в первую очередь к uID аккаунту и синхронизируется с сайтами в нем. Не могут быть разные номера на сайтах в одном аккаунте.Если вы используя свой uID аккаунт регистрируете сайт, а потом меняете данные (контактный e-mail, ФИО) в панели управления сайтом на другие, не передавая сайт в другой uID, номер телефона будет привязан ваш. Добавлено (17 Окт 2018, 10:02:16) |
gaudeamus, рассмотрите схему работы следующим образом:
1. Регистрируете сайт на свой аккаунт (со своим прикрепленным номером); 2. Выполняете полную его настройку; 3. Передаете готовый сайт в новый uID клиента (подтверждение номера на этапе регистрации uID аккаунту пропустить, перейти сразу к установке пароля администратора и пары вопрос\ответ); 4. Заказчик, владелец uID аккаунта, на свое усмотрение крепит свой действующий номер через панель управления сайтом. В вашем случае, с установкой SSL сертификата, ответом на секретный вопрос был номер телефона прикрепленный к uID аккаунту в международном формате. SMS на прикреплённый номер телефона отправляется: 1. при прикреплении номера 2. смене владельца сайта 3. откреплении номера от uID |
$Vladimir$, ну вот, наконец-то я получил более-менее адекватный ответ. Итак, резюмируем.
Для тех случаев, когда контрольный секретный вопрос/ответ (КСВО) в системе в традиционной его форме (текст вопроса и текста ответа) пользователем (вами) ещё не установлен, для операций с участием мобильного телефона в части БЕЗ подтверждения через SMS в качестве ответа (для операций с участием КСВО) используется установленный при регистрации номер этого мобильного телефона. При последующем установлении чисто текстовой пары КСВО операции контроля с участием мобильного телефона используются исключительно с применением подтверждающей SMS и это происходит в указанных трёх случаях: первое прикрепление, смена владельца и открепление. Вот так можно написать прямо в ПУ, в окне с прикреплением мобильного? Это ТАК ТРУДНО сделать? По всяким передачам сайтов, - получается, вы так и не поняли сути. Ещё раз. Заказчик даёт свой заранее зарегистрированный емейл и просит открыть Юкоз-сайт на него. Почему? Да потому что этот емейл УЖЕ защищён им самим - в нём установлен запасной емейл, КСВО и номер телефона. Он даёт уже защищённый им самим первейший элемент идентификации и авторизации. И этим он спокоен. Это понятно? Если я ему отвечаю, что так не надо, я зарегистрирую всё на свой емейл, а потом "передам", он попросту говорит "нет, я так не хочу" и затем отказывается от использовании вашей платформы Юкоз, поняв, что тут что-то не так. Это вам понятно? Я исключил из своей практики заказы, когда просто нужно сделать сайт и отдать его заказчику. Мне такие проекты давно неинтересны. Или же для таких случаев лучше использовать коробку Друпал, Битрикс или что-то такое. Беру заказы с условием, что буду заниматься дальше и вести сайт сам. Именно в таких случаях наиболее выгоден и удобен Юкоз - нет головных болей про всякие обновления. И вот здесь как раз КАКОЙ СМЫСЛ в этих передачах сайтов? Сделал сразу на выданном именном емейле Яндекса и Гугла и всё дальше просто отлично - все спокойны. Это понятно? Вы понимаете о чём идет речь, или мне ещё раз объяснить для самых доходчивых? С другой стороны, у вас на платформе давно пора сделать отдельную опциональность - "Для разработчиков". Яндекс.Директ никогда бы не стал таким серьезным инструментом, если бы не появилась в своё время на нём опциональность "Для рекламных агентств". Ваши все надуманные-передуманные фичи по безопасности вы валите в одну кучу и это конкретно тормозит широкое использование вашей платформы в среде разработчиков. А я за последний год плотно занимался 1С-Битриксом с Друпалом и могу сказать, что Битрикс, например, как было ****ом, так им и остался. Юкоз - лучшая система управления контентом, но эти ваши безумные и неприспособленные, НЕПРОДУМАННЫЕ фичи в безопасности и кое в чём ещё просто убивают любую эффективность. Добавлено (18 Окт 2018, 08:23:20) Добавлено (18 Окт 2018, 08:29:27) |
gaudeamus, наличие вопроса\ответа обязательно. Прикрепляя номер телефона сразу при регистрации (упрощенная регистрация), ответом задается номер телефона в международном формате. Доступ в uID аккаунт заказчика с вашей стороны должен быть исключен в принципе, как и в почту заказчика. Если вы это игнорируете и не принимаете, это лично ваша проблема, а не разработчиков любого сервиса.
Для управления сайтом через панель управления есть отдельный пароль, со стороны сайта группа администраторы. Если вам единоразово необходимо открепить свой номер от чужого uID аккаунта, обратитесь в поддержку сославшись на данную ветку форума, избегая оверквотинга. Открепить самостоятельно номер нельзя. Изменения под вашу логику работы с uid аккаунтами и сайтами не предвидится. |
Доступ в uID аккаунт заказчика с вашей стороны должен быть исключен в принципе, как и в почту заказчика. Если вы это игнорируете и не принимаете, это лично ваша проблема, а не разработчиков любого сервиса. Что ж, сидите с вашим упрямством и забудьте про широкое использование Юкоза. Коллеги мне вон говорят, что Юкоз не катит, потому что нечто несуразное - для новой эффективной разработки и ведения сайта на Юкозе фактически приходится приобрести ещё одну СИМку. Это маразм, Юкоз. Добавлено (18 Окт 2018, 09:17:51) |
для новой эффективной разработки и ведения сайта на Юкозе фактически приходится приобрести ещё одну СИМку. gaudeamus, данный способ выдуман вами. Заказчик самостоятельно должен управлять своим uID аккаунтом, изменять пароли доступа, крепить свой номер телефона и т. д. Исполнитель (контент-менеджер) может оставаться на сайте в группе администраторы после смены владельца сайта и продолжать свою работу, а доступ в панель управления осуществлять по отдельному паролю. Доступ в uID аккаунт нескольких пользователей противоречит общим принципам и уровню принятой у нас системы безопасности. |
$Vladimir$, нет никаких нескольких пользователей с доступом - только один. Один - в данном случае я! Никого больше там нет. Я такой разработчик и контент-менеджер, что ежели только узнаю, что кто-то куда-то без моего ведома окольными путями лазит и владелец выдал кому-то доступ и тот лазит в ПУ - немедленное расторжение всех отношений с заказчиком! Это даже прописано или устно в договоре. Железно.
Ей-богу, уважаемые, вы, оказывается просто не знаете конкретную природу общения с заказчиками. Загляните в логи сайтов, которые я веду. Там только я, исключительно я! И это моё главное условие работы у заказчика. Это вы, ребята, просто настолько самоуверились в своей призрачной правоте, что только придуманное вами и признаёте единственно верным решением. Что ж, продолжайте так и дальше. Когда-нибудь вам придётся переменить своё мнение. Но очень часто при этом бывает так, что это наступает именно тогда, когда ошибку уже не исправить. Прислушайтесь к словам человека и специалиста, который гораздо старше вас. Сообщение отредактировал gaudeamus - Четверг, 18 Окт 2018, 10:52:49
|
gaudeamus, вы со своей политикой, которую реши верной для себя, в обход правил системы, упираетесь в необходимость привязки номера телефона заказчика к сайту.
В таком случае вам необходимо воспользоваться схемой описанной в Сообщение # 8 возраст в данном случае не является аргументом, как и не делает специалистом |
Это вы поймёте, когда достигните моего возраста и квалификации понимания разных механизмов в природе в их абсолютной системной плоскости. В молодости я думал точно так же, как и Вы сейчас, и теперь-то я понимаю, что это было ошибкой. С тех пор осознания этого я всегда рекомендую молодым не повторять таких ошибок, и никогда не создавать себе непонятных рамок в работе.
Что до "обхода правил" - это не надо, это уже обвинение. Это вообще некрасиво по отношению к вашему клиенту, который с вами уже больше 10 лет и для Юкоза сделал очень много. Я ничего такого не совершал, и самый главный признак этого - в моей практике нет и не бывает никаких третьих лиц в ПУ сайта. Я их вообще не терплю и не допускаю. А телефон должен быть привязан именно хозяина и владельца сайта - это лишний раз создаёт у него ответственность за бизнес и за его информационную инфраструктуру. То же самое происходит, например, с доменными именами сайтов компаний. Управление и доступ к регистратору доменного имени - бог знает у кого. До тех пор, пока человек из-за своей беспечности и безответственности не теряет бизнес. Такие случаи я тоже видел. Именно поэтому в России в эффективность интернет-коммуникаций мало кто верит. Потому что нет ответственности. А, угнали доменное имя, - ну и хрен, сделаем новый сайт... |
| |||