Bỏ qua

Credential

Ứng dụng và cấp quyền · nhóm 3 · 4 story · 🟡 chưa viết xong · còn 9 mốc

Chưa viết xong: còn 9 mốc

Phần chưa viết hiển thị tiêu chí dự kiến từ kế hoạch (đã qua cổng PO duyệt) và mốc chờ agent làn docs.

Story Service Thứ tự Ghi chú
E-005/3.1 Cấp và lưu credential admin-be 5 cap/tpp-credential · ⛔ Argon2id, KHÔNG bcrypt · ⚠️ hai câu chưa chốt, hỏi PO trước khi mở change (12/09): ① credential sandbox cấp lúc nào (đề xuất: khi ứng dụng được duyệt) · ② UAT và PRODUCTION chung hay riêng bộ credential thật (AD-6 chỉ tách sandbox/thật)
E-005/3.4 Khai bảng đơn yêu cầu xoay khoá admin-be 9 cap/schema-migration · ⛔ vật mang của E-005/3.3 · AD-14 · ⚠️ khác bảng credential ở 3.1
E-005/3.3 Yêu cầu xoay khoá portal-be 10 cap/tpp-self-service · tạo đơn, không tự xoay · chặn tới khi 3.4 xong
E-005/3.2 Màn khoá truy cập portal-fe 15 cap/tpp-portal-ui · ⛔ màn rủi ro cao nhất, secret hiện một lần

Vì sao làm — BRD

→ Mục tiêu và giá trị nghiệp vụ nằm ở Tổng quan epic. Ở đây chỉ ghi mỗi story góp gì vào mục tiêu đó.

E-005/3.1 Cấp và lưu credential — admin-be

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/3.4 Khai bảng đơn yêu cầu xoay khoáadmin-be

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/3.3 Yêu cầu xoay khoá — portal-be

⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩

E-005/3.2 Màn khoá truy cập — portal-fe

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

Ai dùng, dùng thế nào — URD

Một hành trình cho cả nhóm, kể từ bề mặt người dùng chạm vào. Nhóm này có hai bề mặt — bên thứ ba và ngân hàng — nên hành trình đi xuyên cả hai.

E-005/3.2 Màn khoá truy cập — portal-fe

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

Hệ làm gì, ràng buộc gì — PRD

Mỗi story một mục, phần máy chủ trước, giao diện sau. Story chưa đóng hiển thị tiêu chí dự kiến từ epics.md.

E-005/3.1 Cấp và lưu credential — admin-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • client_idclient_secret cho ứng dụng, không cho tổ chức (FR-027, FR-028).
  • ⛔ Băm bằng Argon2id tham số OWASP m=19456, t=2, p=1; không dùng bcrypt — nó cắt ở 72 byte còn secret dài 44–88 ký tự (AD-12).
  • Chỉ admin-be ghi bảng credential; portal-be chỉ đọc (AD-12).
  • Đăng ký danh sách redirect_uri hợp lệ (FR-030).
  • Tách credential sandbox và production (FR-032, AD-6).

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/3.4 Khai bảng đơn yêu cầu xoay khoáadmin-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Vật mang của E-005/3.3AD-14.
  • ⚠️ Khác bảng credential ở E-005/3.1: đây là đơn yêu cầu, đi qua luồng phê duyệt AD-9; ⛔ portal-be không tự xoay khoá.
  • Chỉ admin-be ghi bảng CREDENTIAL (nhất quán AD-3) — hai service cùng ghi thì hai thuật toán băm cùng tồn tại trong một cột.

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/3.3 Yêu cầu xoay khoá — portal-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Bên thứ ba tạo đơn yêu cầu, không tự xoay (FR-060, AD-12).
  • Đơn đi qua luồng phê duyệt ở E-001/3.1.
  • Xoay có thời gian chuyển tiếp cho phép hai secret cùng sống (FR-029).

⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩

E-005/3.2 Màn khoá truy cập — portal-fe

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Màn rủi ro cao nhất của cổng (KF-5). client_secret hiện đúng một lần.
  • Màn không đóng được bằng cách bấm ra ngoài; nút "Tôi đã lưu khoá" chỉ bật sau khi đã bấm sao chép.
  • Sau đó chỉ còn thấy client_id và bốn ký tự cuối.
  • Giao diện phải chống được cú bấm vô ý, không chỉ cảnh báo bằng chữ — một lần đóng nhầm là một vòng phê duyệt nữa.

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩