Перейти к основному содержимому

Вход и двухфакторная авторизация

Экран: Вход, адрес /login на alphasms.net.

Логин — это номер телефона, с которым вы регистрировались в SMS-Docs, а не e-mail.

Как войти​

№Действие
1Введите номер телефона в международном формате
2Введите пароль
3Нажмите Войти
Форма входа
к сведению

Учётной записи ещё нет? Регистрация на этом же экране, вкладка Регистрация.

Если номера нет или пароль неверный, кабинет показывает одинаковое сообщение в обоих случаях. Так сделано намеренно: иначе форма подсказывала бы постороннему, какие номера зарегистрированы.

Когда кабинет просит что-то кроме пароля​

Причины две, и на экране они выглядят почти одинаково.

Вы давно не заходили. После долгого перерыва кабинет присылает код в SMS и просит его один раз — это разовое подтверждение, что номер по-прежнему ваш.

Вы сами включили двухфакторную авторизацию. Тогда кабинет спрашивает код каждый раз, и приходит он тем способом, который вы настроили.

Отдельно: после нескольких неверных паролей подряд кабинет бережёт учётную запись и вместо пароля просит код из SMS. Форма входа держит и собственный темп — после серии быстрых попыток она просит подождать, и помогает именно ожидание.

Двухфакторная авторизация​

Настраивается на экране Настройки → Пароль и безопасность, адрес /settings?tab=password-and-security. Способов три, их можно сочетать.

СпособЧто этоОткуда берётся код
Программа аутентификацииПриложение на телефоне (любое TOTP)Само приложение, оно держит текущий код актуальным
Ключ безопасностиАппаратный ключ или встроенный в устройствоСам ключ, вводить ничего не нужно
Резервные кодыКороткий список одноразовых кодовСписок, который вы сохранили при включении

Резервные коды нужны на тот случай, когда первые два способа недоступны: телефон потерян, ключ дома. Каждый код срабатывает один раз и после использования исчезает. Набор выдаётся сразу целиком и показывается один раз; когда коды закончатся — сгенерируйте новый набор.

Настройте приложение за один заход

Когда вы включаете Программу аутентификации, кабинет создаёт секрет сразу: показанный QR-код уже привязан к вашей учётной записи. Доведите настройку до конца в том же окне — отсканируйте код и введите тот, что показывает приложение, и двухфакторная авторизация заработает так, как вы ожидаете.

Если окно закрылось на полпути, войдите по резервному коду и настройте способ заново. Когда и резервных кодов под рукой нет, доступ восстановит поддержка.

Включение любого из трёх способов завершает все остальные ваши сессии. Так и задумано: если в учётной записи был кто-то ещё, в этот момент его выкидывает. В текущей вкладке вы остаётесь.

Выбрать другой способ при входе​

Если двухфакторная включена, а привычный способ недоступен, на экране входа можно переключиться на другой — например, с приложения на резервный код. Предлагаются те способы, которые вы уже настроили.

Если потеряли пароль​

На экране входа нажмите Восстановить пароль.

№Действие
1Введите номер телефона учётной записи
2Введите код, который придёт в SMS
3Дождитесь второй SMS — в ней новый пароль
Восстановление пароля

Пароль на этом шаге генерируется за вас и приходит в SMS. Войдите с ним и задайте свой в настройках.

к сведению

Если номер не зарегистрирован, экран всё равно скажет, что запрос прошёл. Форма намеренно молчит о том, какие номера существуют.

Смена пароля​

Настройки → Пароль и безопасность. Вы уже вошли, поэтому кабинет спрашивает только новый пароль.

Требования перечислены рядом с полем: длина, заглавные и строчные буквы, цифра и специальный символ, неповторяющиеся символы подряд и пароль без даты внутри. Форма сохраняет пароль, который им соответствует.

Где посмотреть, кто заходил​

Настройки → Журнал доступов, адрес /settings?tab=visits. Входы через сайт, обращения API и подключения SMPP, со временем и адресом — журнал хранит эту историю для чтения. Увидели там постороннего — смените пароль и включите двухфакторную авторизацию: смена способов завершает другие сессии.

Сколько живёт сессия​

Кабинет помнит вход какое-то время, а после этого просит пароль снова. Выход в меню пользователя завершает сессию сразу.