[ ofertownik com ]
strona główna

Użytkownicy i dostęp

Do panelu Ofertownika wchodzi się na dwa sposoby: kontem założonym w aplikacji (login, hasło i kod SMS) albo linkiem z panelu IdoSell. Konta prowadzi się w panelu, w menu Użytkownicy - tam też jest dziennik logowania i lista zablokowanych adresów IP.

Konta w Ofertowniku

Konto ma login, hasło, numer telefonu do kodów SMS i adres e-mail. Można mu dać dostęp do panelu, dostęp do API (wtedy powstaje klucz API) oraz powiązać je z osobą z panelu IdoSell - po tym powiązaniu rozpoznajemy oferty przypisane do handlowca. Uprawnienia decydują o tym, co konto widzi w menu:

UprawnienieUwagi
Zarządzanie użytkownikami i dostępem
Konfiguracja
Statystyki
Wszystkie oferty
Własne oferty ma je każde konto

Kontem administracyjnym nazywamy takie, które ma dostęp do zarządzania użytkownikami albo do konfiguracji.

Login support jest zastrzeżony dla obsługi technicznej Ofertownika - konta o tej nazwie nie da się założyć w żadnej instalacji. Obsługa wchodzi na nie podpisanym adresem ważnym kilka minut, bez hasła i bez kodu SMS, z pełnymi uprawnieniami. Każde takie wejście - udane i odrzucone - zapisuje się w dzienniku logowania razem z adresem IP i nazwiskiem osoby, która je otworzyła.

Logowanie i kod SMS

Logowanie do panelu zawsze wymaga kodu SMS - nie da się tego wyłączyć. Różnica jest w momencie zakładania konta:

  • konto administracyjne - po zapisaniu formularza wysyłamy kod na podany numer i trzeba go wpisać, żeby konto powstało;
  • konto pracownika - zakładasz je od razu, bez kodu, bo administrator nie musi mieć pod ręką telefonu pracownika. Numer potwierdzi się sam kodem z pierwszego logowania.

Nieudane próby logowania są liczone na adres IP i po sześciu adres zostaje zablokowany. Każdą próbę widać w dzienniku logowania, a blokadę IP można tam zdjąć.

Wejście z panelu IdoSell

Aplikację można otworzyć wprost z panelu IdoSell, z listy zainstalowanych aplikacji. Takie wejście nie wymaga hasła ani kodu SMS i daje pełne uprawnienia - korzysta z tego, że osoba jest już zalogowana w panelu sklepu.

Jeśli wolisz, aby do Ofertownika wchodziło się wyłącznie kontami z aplikacji, na liście użytkowników jest przełącznik Zablokuj wejście do panelu z linku w IdoSell. Po jego włączeniu link z panelu IdoSell nadal działa, ale zamiast otwierać panel przenosi na stronę logowania Twojej instalacji z informacją, że to wejście jest wyłączone - dalej trzeba podać login, hasło i kod SMS. Sesja z pełnymi uprawnieniami w ogóle nie powstaje.

Przełącznik można włączyć tylko wtedy, gdy w Ofertowniku jest przynajmniej jedno czynne konto administracyjne - inaczej blokada odcięłaby wszystkim drogę do panelu. Z tego samego powodu ostatniego konta administratora nie da się usunąć ani zablokować; najpierw trzeba nadać uprawnienia innemu kontu.

Każda zmiana tego ustawienia wymaga potwierdzenia i trafia do dziennika logowania - widać tam adres IP oraz konto, które ją wykonało. Zmiana zrobiona z wejścia z panelu IdoSell nie ma konta, więc w dzienniku zostaje sam adres IP z odpowiednią adnotacją.

Parowanie urządzeń - mechanizm wycofywany

Starszy sposób pracy na telefonie polegał na sparowaniu urządzenia w menu Konfiguracja → Urządzenia mobilne (wycofywane): urządzenie dostawało PIN i wchodziło do panelu bez hasła, z dostępem wyłącznie do ofert. Sparowane urządzenie nie ma dostępu do konfiguracji, statystyk ani użytkowników.

Ten mechanizm jest wycofywany. Już sparowane urządzenia działają dalej, ale nowych nie warto dodawać - na telefonie korzystaj z aplikacji PWA i zwykłego konta z logowaniem loginem, hasłem i kodem SMS. Opisuje to rozdział Aplikacja na telefonie.