Credential¶
Ứng dụng và cấp quyền · nhóm 3 · 4 story · 🟡 chưa viết xong · còn 9 mốc
Chưa viết xong: còn 9 mốc
Phần chưa viết hiển thị tiêu chí dự kiến từ kế hoạch (đã qua cổng PO duyệt) và mốc chờ agent làn docs.
| Story | Service | Thứ tự | Ghi chú |
|---|---|---|---|
E-005/3.1 Cấp và lưu credential |
admin-be | 5 | cap/tpp-credential · ⛔ Argon2id, KHÔNG bcrypt · ⚠️ hai câu chưa chốt, hỏi PO trước khi mở change (12/09): ① credential sandbox cấp lúc nào (đề xuất: khi ứng dụng được duyệt) · ② UAT và PRODUCTION chung hay riêng bộ credential thật (AD-6 chỉ tách sandbox/thật) |
E-005/3.4 Khai bảng đơn yêu cầu xoay khoá |
admin-be | 9 | cap/schema-migration · ⛔ vật mang của E-005/3.3 · AD-14 · ⚠️ khác bảng credential ở 3.1 |
E-005/3.3 Yêu cầu xoay khoá |
portal-be | 10 | cap/tpp-self-service · tạo đơn, không tự xoay · chặn tới khi 3.4 xong |
E-005/3.2 Màn khoá truy cập |
portal-fe | 15 | cap/tpp-portal-ui · ⛔ màn rủi ro cao nhất, secret hiện một lần |
Vì sao làm — BRD¶
→ Mục tiêu và giá trị nghiệp vụ nằm ở Tổng quan epic. Ở đây chỉ ghi mỗi story góp gì vào mục tiêu đó.
E-005/3.1 Cấp và lưu credential — admin-be¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/3.4 Khai bảng đơn yêu cầu xoay khoá — admin-be¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/3.3 Yêu cầu xoay khoá — portal-be¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩
E-005/3.2 Màn khoá truy cập — portal-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
Ai dùng, dùng thế nào — URD¶
Một hành trình cho cả nhóm, kể từ bề mặt người dùng chạm vào. Nhóm này có hai bề mặt — bên thứ ba và ngân hàng — nên hành trình đi xuyên cả hai.
E-005/3.2 Màn khoá truy cập — portal-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
Hệ làm gì, ràng buộc gì — PRD¶
Mỗi story một mục, phần máy chủ trước, giao diện sau. Story chưa đóng hiển thị tiêu chí dự kiến từ epics.md.
E-005/3.1 Cấp và lưu credential — admin-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
client_idvàclient_secretcho ứng dụng, không cho tổ chức (FR-027,FR-028).- ⛔ Băm bằng Argon2id tham số OWASP
m=19456, t=2, p=1; không dùng bcrypt — nó cắt ở 72 byte còn secret dài 44–88 ký tự (AD-12). - Chỉ
admin-beghi bảng credential;portal-bechỉ đọc (AD-12). - Đăng ký danh sách
redirect_urihợp lệ (FR-030). - Tách credential sandbox và production (
FR-032,AD-6).
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/3.4 Khai bảng đơn yêu cầu xoay khoá — admin-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- ⛔ Vật mang của
E-005/3.3—AD-14. - ⚠️ Khác bảng credential ở
E-005/3.1: đây là đơn yêu cầu, đi qua luồng phê duyệtAD-9; ⛔portal-bekhông tự xoay khoá. - Chỉ
admin-beghi bảngCREDENTIAL(nhất quánAD-3) — hai service cùng ghi thì hai thuật toán băm cùng tồn tại trong một cột.
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/3.3 Yêu cầu xoay khoá — portal-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Bên thứ ba tạo đơn yêu cầu, không tự xoay (
FR-060,AD-12). - Đơn đi qua luồng phê duyệt ở
E-001/3.1. - Xoay có thời gian chuyển tiếp cho phép hai secret cùng sống (
FR-029).
⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩
E-005/3.2 Màn khoá truy cập — portal-fe¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- ⛔ Màn rủi ro cao nhất của cổng (
KF-5).client_secrethiện đúng một lần. - Màn không đóng được bằng cách bấm ra ngoài; nút "Tôi đã lưu khoá" chỉ bật sau khi đã bấm sao chép.
- Sau đó chỉ còn thấy
client_idvà bốn ký tự cuối. - Giao diện phải chống được cú bấm vô ý, không chỉ cảnh báo bằng chữ — một lần đóng nhầm là một vòng phê duyệt nữa.
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩