Task #1727
kapalı5 — Yönetici paneli ve İnönü Dijital SSO ile giriş
0%
Yorum
Açıklama
Sistemin yönetileceği panel ve panele giriş akışı hazırlanacak.
Kapsam
İnönü Dijital V2 ile giriş: kullanıcı <baseUrl>/sso?code=... adresine yönlendirilecek, kod sunucu tarafında token'a çevrilecek ve OGBS kendi oturumunu açacak. URL'deki ek parametrelere güvenilmeyecek; tek doğru kaynak exchange cevabındaki claim'ler olacak.
Panel yetkisinin rol adına bağlanması (izinli roller listesi konfigürasyondan). Oturum süresi ve SSO token'ının geçerlilik sonu takip edilecek, süre bitince kullanıcı İnönü Dijital'e yönlendirilecek.
Erişim kuralları: yalnızca gerekli statik kaynaklar ve SSO ucu girişsiz; geri kalan her şey yetki isteyecek. CSRF açık, çıkış POST ile. Girişsiz isteğin oturum açmaması sağlanacak (kimlik doğrulaması gerektirmeyen bellek tüketme yolu kapatılacak).
Ekranlar:
Sistem ayarları: acil durum kill-switch, gönderim saatleri, otomatik onay modu, deneme maili gönderimi.
Gönderilmeyecekler listesi: adres ekleme/çıkarma.
Onaylayıcılar: adres ekleme/çıkarma; liste boşaldığında ekranda uyarı.
Günün listesi: herhangi bir tarih görüntülenebilecek (tarih seçici + Bugün/Yarın kısayolu). Kaydı olmayan ve geçmişte olmayan gün için personel servisinden anlık önizleme hesaplanacak (kaydedilmeyecek). Liste panelden düzenlenebilecek (çıkarılan kişi "gönderilmeyecekler" bölümüne geçecek, geri alınabilecek), düzenleme toplu kaydedilecek ve sonrasında tek yeni onay maili gidecek. Onay bu ekrandan verilecek ve onaylayanın kimliği kayda geçecek. Liste ilk doğum günü maili gidene kadar düzenlenebilecek; ilk mail gittiği anda gün kilitlenecek. Onaylanmış liste düzenlenirse onay düşecek.
Ortak görünüm: tek CSS dosyası (renkler ürün sahibinin kart tasarımından alınacak), kurum amblemi ve favicon, girişli/girişsiz iki yerleşim şablonu. Yeni bir CSS/JS kütüphanesi eklenmeyecek.
Panel ekranlarındaki zaman damgalarının kurum saatiyle yazılması.
Tüm form gönderimlerinin POST-redirect-GET + flash mesaj deseniyle çalışması; reddedilen isteğin sebebinin ekranda gösterilmesi ve loglanması.
Kabul kriterleri
Giriş → panel → çıkış akışı, izinsiz rol ve geçersiz kod senaryolarıyla birlikte uçtan uca çalışıyor.
Log'a ad ve e-posta adresi değil, yalnızca kullanıcı kimliği (UUID) yazılıyor.
Ekranlar gerçek tarayıcıda görüntüleniyor ve formlar çalışıyor.
Gösterilecek veri yok