07 / Личный кабинет или защищённый портал
Разработка личных кабинетов и порталов
Клиенты или партнёры постоянно запрашивают документы и статусы, которые уже есть во внутренних системах?
Готовая система
Идентифицированный пользователь получает только свои данные, видит актуальный статус и выполняет разрешённое действие без ручного запроса сотруднику.
07 / ВНЕШНИЙ ДОСТУП
Идентичность → данные → статус → самостоятельное действие
Портал полезен не фактом входа, а сокращением конкретного ручного запроса без потери контроля доступа.
Внешний пользователь приходит за своим документом, данными или статусом — не за устройством внутренней системы.
ПОЛЬЗОВАТЕЛЬ
Личность и контекст подтверждены
Способ входа связывает человека с ролью и конкретным набором разрешений.
РАЗРЕШЁННЫЕ ДАННЫЕ
Только разрешённые документы и данные
- Разрешённый документ
- Показывается только выбранный тип документа, связанный с этой учётной записью.
- Разрешённые данные
- Поля и история ограничены ролью пользователя и актуальностью внутреннего источника.
ТЕКУЩИЙ СТАТУС
Текущий статус объясняет следующий шаг
Пользователь видит время обновления, доступное действие и честное состояние недоступного источника.
ПРАВИЛО ДОСТУПАСервер заново проверяет право на объект при чтении и при действии; скрытой кнопки недостаточно для контроля доступа.
САМОСТОЯТЕЛЬНО
Можно выполнить самостоятельно
Разрешённое действие завершается подтверждением и оставляет журналируемый результат.
ПЕРЕДАЧА СОТРУДНИКУ
Нужен человек
Исключение передаётся ответственному сотруднику с контекстом, а портал показывает, что запрос принят.
КОНТРОЛЬ
Доступ, статусы и исключения
- восстановление доступа не раскрывает чужие данные
- разрешения проверяются на серверной стороне, а не только в интерфейсе
- устаревший или недоступный источник получает явное состояние
- самообслуживание не скрывает ситуацию, где требуется человек
ВХОД
Кого и к каким данным допускает портал
- типы пользователей и способ подтверждения личности
- перечень документов, статусов и действий для каждой роли
- внутренняя система, из которой поступают данные
ПЕРВЫЙ РАБОЧИЙ СРЕЗ
Первый рабочий срез — безопасное самообслуживание
Одна роль входит, получает один реальный тип данных или документа, видит его статус и выполняет разрешённое действие с журналируемым результатом.