إنتقل إلى المحتوى الرئيسي

الإعدادات والأمان

تجمع صفحة الإعدادات الإدارية بين التفضيلات وبعض وظائف الأمان.

دخول الإدارة

صفحة /login سطح أمني بسيط بلا مؤشرات أو محتوى إداري قبل المصادقة. تعرض فقط العلامة، بيانات الدخول، والخطوة الأمنية الحالية. إذا كان 2FA مطلوباً تنتقل البطاقة نفسها إلى رمز المصادقة أو رمز الاسترداد؛ وإذا كان التسجيل إجبارياً تعرض QR ومفتاح الإدخال اليدوي ثم رموز الاسترداد مرة واحدة. بيانات التطوير محصورة في بناء التطوير ولا تظهر في الإنتاج.

أين تظهر؟

  • صفحة الإعدادات في لوحة الإدارة

2FA

قد تتيح الصفحة:

  • بدء التسجيل
  • ربط تطبيق المصادقة
  • تفعيل 2FA
  • إعادة إنشاء backup codes
  • تعطيل 2FA

حالات 2FA المرجعية

الحالةماذا تعني
غير مفعلةلم يبدأ التسجيل بعد
قيد التسجيلتوجد خطوة إعداد لم تكتمل بعد
مفعلةالحساب يتطلب تحدياً ثانياً عندما يفرضه المسار
backup code مستخدمحدث أمني يجب أن يظهر في النشاط

النشاط الأخير

قد تعرض الصفحة:

  • آخر تحقق ناجح
  • طريقة آخر تحدٍ أمني
  • موجز نشاط أمني حديث

حالات الواجهة

  • نجاح التفعيل أو التعطيل
  • عدم وجود صلاحية
  • فشل إنشاء أو إعادة إنشاء backup codes
  • خطأ في جلب الحالة الحالية

APIs المرتبطة

  • GET /api/security/2fa
  • POST /api/security/2fa
  • PATCH /api/security/2fa
  • DELETE /api/security/2fa

source of truth

المرجع النهائي هو صفحة الإعدادات ومسارات API الخاصة بـ 2FA في لوحة الإدارة.