Kayıt ve Onboarding
NowToPrint kayıt, üyelik ataması, aday değerlendirmesi, passkey güvenliği ve aktivasyon akışı.
Kayıt ve Onboarding
NowToPrint kayıt akışını kısa tutar ve erişimi sunucu tarafında atar. Onboarding yalnız platformu nasıl kullanacağınızı sorar; paket satın alma veya paket seçme adımı içermez.
Akış
Kayıt
-> doğrulama bilgisi ve giriş ekranı
-> e-posta doğrulama
-> doğrulanmış giriş
-> kullanım tipi
-> isteğe bağlı passkey kaydı
-> sunucu tarafından atanan üyelik durumu
-> profil ve aktivasyon adımları
Kayıt ve kimlik
Kayıtta kişinin adı, soyadı, e-postası, kimlik doğrulama yöntemi ve yasal onayı alınır. Şirket, vergi, ekip, üyelik ve fiyat soruları kayıt ekranında yer almaz.
E-posta/parola kaydında Firebase kimlik bilgisi, sunucu ön kontrolünden sonra oluşturulur. Tekrarlanan çağrılarda aynı sonucu üreten Better Auth oturum değişimi; doğrulanmış Firebase kimlik belirtecini, geçerli görünen adı, kısa ömürlü imzalı makbuzu ve parolayı TLS üzerinden alır. Parolayı ön kontrolde taranan parolayla eşleştirir, aynı Firebase UID sahibini yeniden doğrular ve parolayı saklamadan ya da loglamadan hemen atar. Google kaydı ayrı bir birleşik kimlik kayıt niyeti kullanır. E-posta eşleşmesi iki kimliği birleştirmez. Kayıt ve kurtarma yanıtları bir hesabın varlığını ifşa etmez.
Başarılı kayıt önce yalnız e-posta doğrulama işlemlerine izin veren kısıtlı bir oturum oluşturur. Kayıt yönlendirmesi e-posta adresini önceden doldurur; imzalı doğrulama bağlantısı ise güvenli yerel devam hedefini korur. Doğrulama tamamlanmadan dashboard veya onboarding açılmaz. Hesap oluşturma sırasındaki oturum değişimi isteğinin sonucu bağlantı kesintisi nedeniyle bilinemezse formu yeniden gönderin. Aynı sekmede tarayıcı aynı Firebase UID ve ilk işlem anahtarıyla devam eder. Sekme kapatılmış veya yerel işaret kaybolmuşsa form, girilen parolayla mevcut Firebase kimlik bilgisini doğrular; aynı UID'yi yeni imzalı ön kontrol ve kayıt isteğiyle sunucu otoritesine taşır. Kimlik bilgisini körlemesine yeniden oluşturmaz veya silmez. Hesap hazırlığı sonrasında başarılı oturum değişimi yanıtı veya çerez tabanlı oturum doğrulaması kaybolursa aynı kimlik bilgisi yeniden oluşturulmaz, akış giriş ekranından devam eder. Yeni parolalar 15-128 karakterlik merkezi politikaya ve yönetici tarafından açılan hesaplarla aynı sızdırılmış parola taramasına tabidir.
Kayıt formundaki parola göstergesi de aynı merkezi politikayı değerlendirir. Ayrı bir büyük harf, rakam veya sembol şartı uydurmaz: yeterince uzun bir parola cümlesi geçerli ve güçlü olabilirken kısa, karışık karakterli bir parola geçersiz kalır. Doğrulama ve sunucu hatalarında odak, klavye ve yardımcı teknolojiyle erişilebilmesi için müdahale gereken ilk alana taşınır. Parolanın kendisi hata, analitik veya denetim çıktısına yazılmaz.
Reddedilen kayıt sonrasında geçici bir ağ sorunu temizlemeyi engellerse sayfayı açık tutup kaydı yeniden deneyin. İstemci yeni credential oluşturmadan önce temizlemeyi tekrarlar; tamamlanmamış hesabın uygulama erişimi yoktur.
Kullanım tipi ve ilk üyelik
| Kullanım tipi | İlk durum | Hemen kullanılabilenler |
|---|---|---|
| Bireysel veya kurumsal baskı müşterisi | Baskı Müşterisi | Temel satın alma ve hesap yetenekleri |
| Ajans / Aracı | Değerlendirmeli hesap | Temel müşteri yetenekleri; pilot özellikler kapalıdır |
| Matbaa / Üretici | Üretici Adayı | Temel müşteri yetenekleri; üretici işlemleri kapalıdır |
| Tedarikçi | Tedarikçi Adayı | Temel müşteri yetenekleri; tedarikçi işlemleri kapalıdır |
Üretici ve tedarikçi adayları yalnız kayıt olarak teklif verme, yayınlama, herkese açık listeleme, faturalama veya başka bir üretici/tedarikçi yetkisi kazanmaz. Dashboard değerlendirme durumunu ve sonraki profil adımlarını açıklar.
İleri üyelikler satın alınmaz ve kullanıcı tarafından başvurulmaz. Platform; çalışma geçmişi, katılım, kalite, uzmanlık, güven, uyumluluk ve diğer risk sinyallerini değerlendirerek uygun hesaplara davet gönderebilir. Kesin puanlama, eşikler ve kötüye kullanım önlemleri açıklanmaz. Davet tek başına yetki vermez: bağımsız onay, kabul, geçerli süre aralığı ve güncel güvenlik politikası da zorunludur.
Üyelik erişimi sona erebilir, iptal edilebilir veya yeniden değerlendirilebilir. Canlı başlangıcında periyodik üyelik paket bedeli yoktur; işlem, hizmet, lojistik, ödeme/finansman ve isteğe bağlı hizmet ücretleri uygulanabilir.
Passkey güvenliği
Onboarding, cihazınızda isteğe bağlı passkey kaydı sunar. Passkey phishing saldırılarına dayanıklıdır ve giriş ekranında da kullanılabilir. Desteklemeyen tarayıcılar onboarding'i passkey olmadan tamamlayabilir; daha sonra Profil sayfasından kayıt yapılabilir.
Ayrıcalıklı veya hassas işlemler, onboarding sırasında kayıt atlanmış olsa bile yakın zamanda kullanıcı doğrulaması yapılmış passkey kanıtı isteyebilir. TOTP bu kritik işlem kanıtının yerini tutmaz.
Tamamlama ve oturum devamlılığı
Onboarding tamamlandığında hesabın kimlik ve yetkilendirme sürümleri artırılır, eski uygulama oturumları geçersiz kılınır. Onboarding beklerken istemci parola veya Google ile kurulmuş ana Firebase kimliğini korur ve özel belirteçle veri düzlemi bağını erteler. Tarayıcı yalnız bu ana kimlik sağlayıcılarından gelen belirteci kabul ederek kimliği yeni organizasyon ve üyelik bilgilerini taşıyan standart uygulama oturumuyla sessizce değiştirir; parola yeniden istenmez. Sonraki hedef tam sayfa yüklenir ve aktif oturum normal veri düzlemi bağını bu aşamada kurar. Son değişim geçici olarak kullanılamazsa Tekrar dene yalnız oturum değişimini yineler ve ikinci bir organizasyon oluşturmaz. Doğrulanmış callback sizi amaçlanan yerel sayfaya döndürür; harici veya bozuk hedefler yok sayılır.
Yeni müşteri ve üretici hesaplarında onboarding profili tarayıcıya yalnız ekranın tükettiği hesap
türü/niyeti, iş etiketleri, ad-soyad, e-posta ve görünen ad alanlarıyla aktarılır. Sunucuya ait zaman
damgaları ile uid, rol ve yönlendiren principal bilgileri istemci ekranına taşınmaz; böylece güvenli
returnTo hedefi korunurken onboarding sayfası hesap türünden bağımsız olarak kararlı biçimde açılır.
Platform rolleri
Herkese açık kayıt hiçbir zaman platform yöneticisi oluşturmaz. Doğrulanmış normal bir kullanıcı için ayrıca platform rol isteği açılabilir. Bunu farklı bir platform owner onaylamalıdır; ayrıcalıklı işlemlerde phishing-resistant kimlik doğrulama zorunlu kalır.
Bu makale yardımcı oldu mu?
İlgili makaleler
Last updated on