Autonomy dokumentatsioon

Autentimine ja sõnumid

Testi OTP-d, e-posti postkaste, staatilisi kontosid, SMS-i ja kaitstud eelvaateid.

Paljud olulised teekonnad väljuvad brauserist: maagilised lingid, OTP-koodid, tervitus-e-kirjad, kviitungid, SMS-kinnitus ja paroolide lähtestamine. Autonomy hoiab need sõnumid samas käivituses kui brauseri- või mobiiliseansi.

Postkastid

Genereeritud postkastid on kasulikud ühekordseteks registreerumise, kutse ja kviitungi kontrollideks. Staatilised postkastid on paremad, kui autentimispakkuja lükkab ühekordsed domeenid tagasi, kui staging-tenandil on eelseatud kasutajad või kui kolmanda osapoole süsteem peab kinnitama kindla aadressi.

E-posti kinnitamise mehhanismid

Seadista, kuidas agent läbib e-posti kinnitusekraane, jaotises Seaded → Integratsioonid → E-posti kinnitamine (tööruumi vaikimisi säte) või keskkonna kaupa keskkonna seadetest. Keskkonna ülekirjutused on tööruumi vaikimisi sätte ees ülimuslikud.

Majutatud postkastid (vaikimisi)

Autonomy loob iga käivituse jaoks ühekordse aadressi ja loeb päris e-kirja — töötavad nii OTP-koodid kui ka maagilised lingid, ilma seadistuseta. Kasuta seda, kui su rakendus ei piira registreerumisdomeene.

Testrežiim (staatiline kood)

Rakendustele, mis aktsepteerivad ainult heakskiidetud domeene — näiteks arenduskeskkond, mis lükkab tagasi kõik aadressid väljaspool sinu ettevõtte domeeni. Sinu backend käsitleb malli järgi loodud aadresse testkasutajatena, kellel on fikseeritud kinnituskood, ja Autonomy serveerib selle koodi ilma päris e-kirja saatmiseta. See on sama muster nagu Clerki +clerk_test aadressid (fikseeritud OTP 424242) ja Firebase'i fiktiivsed telefoninumbrid.

  • Aadressimall — nt qa+{token}@sinufirma.com. {token} asendub iga käivituse juhusliku tükiga, et paralleelsed registreerumised kunagi ei põrkuks. Ilma {token}-ita mall lükatakse tagasi, kui fikseeritud testaadresse pole, sest fikseeritud aadress murrab teise käivituse veaga „e-post on juba registreeritud“.
  • Testaadressid — fikseeritud kontod, kuhu su testjuhtumid salvestatud mandaatidega sisse logivad. Staatiline kood kehtib ka neile, seega e-posti OTP-d nõudev sisselogimine läbib ilma postkastita.
  • Staatiline kood — fikseeritud kood, mida su backend nende aadresside puhul aktsepteerib. Salvestatakse ainult kirjutatavana, nagu teised saladused.

Ühekordne muudatus sinu backendis: väljaspool toodangut käsitle malliga sobivaid aadresse testkasutajatena — aktsepteeri fikseeritud kood ja jäta päris saatmine vahele.

Testrežiim serveerib ainult koode. Vood, mis kinnitavad maagilise lingi kaudu, vajavad päris kättetoimetamist — kasuta majutatud postkaste või oma domeeni.

Sinu domeen (sild)

Päris kättetoimetamine sinu enda domeenil: töötavad koodid ja maagilised lingid, lubatud loendisse kuuluval domeenil, ilma backend'i muudatusteta. Autonomy loob iga käivituse jaoks lühikesi aadresse nagu r-a1b2c3d4@qa.sinufirma.com.

Seadistus (tööruumi administraator, E-posti kinnitamise seadetes):

  1. Lisa eraldi alamdomeen (nt qa.sinufirma.com) — selle catch-all edastus saadab kogu selle posti Autonomy'le.
  2. Tõesta omandiõigus: lisa seadetes näidatud TXT-kirje (_autonomy-challenge.qa.sinufirma.comautonomy-verify=…) ja vajuta Kinnita.
  3. Edasta post: seadista alamdomeeni catch-all edastus oma tööruumi sisendaadressile (näidatud seadetes). Töötab Cloudflare Email Routingu, Google Workspace'i marsruutimise või Microsoft 365 transpordireeglitega. Kui teenusepakkuja saadab sisendaadressile edastuse kinnituskirja, ilmub selle link seadete paneelile.
  4. Aktiveeri: saada ükskõik milline kiri aadressile test@qa.sinufirma.com. Esimene edastatud kiri tõestab silla ja aktiveerib selle automaatselt.

Sillodomeeni fikseeritud testkontod saab loetleda testaadressidena: nende kinnituskirjad on loetavad kõigile skoobi käivitustele, seega töötavad ka salvestatud mandaatidega sisselogimiste OTP-d ja maagilised lingid.

Käivitused ebaõnnestuvad selge veaga, kuni sild pole kinnitatud või aktiivne — vaikset tagasilangust majutatud postkastidele ei ole, sest majutatud aadressi lükkaks tagasi seesama domeenide lubatud loend, mille pärast silla seadistasid.

Mehhanismi valimine

OlukordMehhanism
Rakendus aktsepteerib mis tahes registreerumisaadressiMajutatud postkastid
Maagilise lingi vood, piiranguteta domeenidMajutatud postkastid
Registreerumine piiratud ettevõtte domeeniga, ainult koodidTestrežiim aadressimalliga
Fikseeritud testkontod + e-posti OTP sisselogimiselTestrežiim testaadressidega
Piiratud domeenid ja maagilised lingid või toodangutaseme kättetoimetatavusSinu domeen

OTP

Autonomy saab oodata e-posti OTP-sõnumeid, eraldada koodi ja jätkata voogu. Hoia OTP-ootamised kitsana, nimetades saatja, teema ja oodatava koodi kuju, et käivitus ei kasutaks kogemata vana või mitteseotud sõnumit.

SMS

Kasuta SMS-kontrolle kinnitusvoogude jaoks, mida ei saa e-posti kaudu läbi viia. Käsitle SMS-numbreid testiressurssidena: dokumenteeri, kes neid omab, millised keskkonnad neid kasutada saavad ja millal neid tuleks vahetada.

Kaitstud eelvaated

Kaitstud eelvaadete puhul dokumenteeri möödaminekutoken või eelvaate parool keskkonnamuutujana, mitte testjuhtumi sisus.

VariableRequiredDescription
AUTONOMY_PREVIEW_BYPASSNoMöödaminekutoken või parool kaitstud eelvaadete jaoks.
AUTONOMY_STATIC_TEST_EMAILNoStaatiline postkasti aadress pakkujatele, kes lükkavad ühekordse e-posti tagasi.

Tõrkeotsing

Ühtegi sõnumit ei saabu

Kontrolli saaja aadressi või numbrit, saatja piiranguid, keskkonnapõhiseid e-posti seadeid ja seda, kas pakkuja summutab testidomeenide sõnumeid.

Kasutatakse vale koodi

Kitsenda saatja, teema ja ajatempli piiranguid. OTP-kontrollid peaksid ootama uut käivituse ajal loodud sõnumit, mitte postkasti kõige värskemat sõnumit.

On this page