07 / Личный кабинет или защищённый портал

Разработка личных кабинетов и порталов

Клиенты или партнёры постоянно запрашивают документы и статусы, которые уже есть во внутренних системах?

Готовая система

Идентифицированный пользователь получает только свои данные, видит актуальный статус и выполняет разрешённое действие без ручного запроса сотруднику.

07 / ВНЕШНИЙ ДОСТУП

Идентичность → данные → статус → самостоятельное действие

Портал полезен не фактом входа, а сокращением конкретного ручного запроса без потери контроля доступа.

Внешний пользователь приходит за своим документом, данными или статусом — не за устройством внутренней системы.

ПОЛЬЗОВАТЕЛЬ

Личность и контекст подтверждены

Способ входа связывает человека с ролью и конкретным набором разрешений.

РАЗРЕШЁННЫЕ ДАННЫЕ

Только разрешённые документы и данные

Разрешённый документ
Показывается только выбранный тип документа, связанный с этой учётной записью.
Разрешённые данные
Поля и история ограничены ролью пользователя и актуальностью внутреннего источника.

ТЕКУЩИЙ СТАТУС

Текущий статус объясняет следующий шаг

Пользователь видит время обновления, доступное действие и честное состояние недоступного источника.

ПРАВИЛО ДОСТУПАСервер заново проверяет право на объект при чтении и при действии; скрытой кнопки недостаточно для контроля доступа.

САМОСТОЯТЕЛЬНО

Можно выполнить самостоятельно

Разрешённое действие завершается подтверждением и оставляет журналируемый результат.

ПЕРЕДАЧА СОТРУДНИКУ

Нужен человек

Исключение передаётся ответственному сотруднику с контекстом, а портал показывает, что запрос принят.

КОНТРОЛЬ

Доступ, статусы и исключения

  • восстановление доступа не раскрывает чужие данные
  • разрешения проверяются на серверной стороне, а не только в интерфейсе
  • устаревший или недоступный источник получает явное состояние
  • самообслуживание не скрывает ситуацию, где требуется человек

ВХОД

Кого и к каким данным допускает портал

  • типы пользователей и способ подтверждения личности
  • перечень документов, статусов и действий для каждой роли
  • внутренняя система, из которой поступают данные

ПЕРВЫЙ РАБОЧИЙ СРЕЗ

Первый рабочий срез — безопасное самообслуживание

Одна роль входит, получает один реальный тип данных или документа, видит его статус и выполняет разрешённое действие с журналируемым результатом.

← Все направления

Внутренний контур за порталом

Telegram

Обсудить личный кабинет

Определим одну роль, её данные, статус и действие, которое можно безопасно вынести в самообслуживание.

Обсудить личный кабинет ↗