الإعدادات والأمان
تجمع صفحة الإعدادات الإدارية بين التفضيلات وبعض وظائف الأمان.
دخول الإدارة
صفحة /login سطح أمني بسيط بلا مؤشرات أو محتوى إداري قبل المصادقة. تعرض فقط
العلامة، بيانات الدخول، والخطوة الأمنية الحالية. إذا كان 2FA مطلوباً تنتقل
البطاقة نفسها إلى رمز المصادقة أو رمز الاسترداد؛ وإذا كان التسجيل إجبارياً تعرض
QR ومفتاح الإدخال اليدوي ثم رموز الاسترداد مرة واحدة. بيانات التطوير محصورة في
بناء التطوير ولا تظهر في الإنتاج.
أين تظهر؟
- صفحة الإعدادات في لوحة الإدارة
2FA
قد تتيح الصفحة:
- بدء التسجيل
- ربط تطبيق المصادقة
- تفعيل 2FA
- إعادة إنشاء backup codes
- تعطيل 2FA
حالات 2FA المرجعية
| الحالة | ماذا تعني |
|---|---|
| غير مفعلة | لم يبدأ التسجيل بعد |
| قيد التسجيل | توجد خطوة إعداد لم تكتمل بعد |
| مفعلة | الحساب يتطلب تحدياً ثانياً عندما يفرضه المسار |
| backup code مستخدم | حدث أمني يجب أن يظهر في النشاط |
النشاط الأخير
قد تعرض الصفحة:
- آخر تحقق ناجح
- طريقة آخر تحدٍ أمني
- موجز نشاط أمني حديث
حالات الواجهة
- نجاح التفعيل أو التعطيل
- عدم وجود صلاحية
- فشل إنشاء أو إعادة إنشاء backup codes
- خطأ في جلب الحالة الحالية
APIs المرتبطة
GET /api/security/2faPOST /api/security/2faPATCH /api/security/2faDELETE /api/security/2fa
source of truth
المرجع النهائي هو صفحة الإعدادات ومسارات API الخاصة بـ 2FA في لوحة الإدارة.