Es posible añadir una capa de seguridad a la funcionalidad de solicitud de documentos, que haga que los usuarios deban autenticarse mediante una contraseña de único uso que reciban vía SMS o correo. Para añadir esta capa de seguridad debes tener en cuenta los siguientes aspectos.
1. Activar la solicitud del OTP en el automatismo de solicitud de documentos
En el automatismo "Create new document request (configurable)", activa la opción de solicitud de OTP.
2. Configuraciones del OTP en el objeto Document Request Config
En este objeto puedes configurar opciones extras de la solicitud del OTP.
Más información en:
Poder añadir tiempo de expiración a los token OTP en document request
Establecer un número de intentos de inicio con OTP en las peticiones de documentos
3. Si utilizas una plantilla personalizada de email (notification template) debes...
A la URL de la solicitud de documentos generada de forma automática por el producto, debes añadir el parámetro OTP a true.
{{upload_url}}?ot=1
Nociones básicas para crear una Notification Template (Plantilla de Notificación)
4. Si utilizas una página personalizada para la carga de documentos (Documents request page templates) debes...
En la página personalizada, el bloque "main" o principal en el que se pinta el contenido, debe ser "main_otp".
{# Allows you to modify the main #}
{% block main_otp %}
{% endblock main_otp %}
¿Cómo customizar la apariencia de la página de solicitud de documentos?
Funcionamiento del OTP en la solicitud de documentos
El envío del OTP se hará al acceder a la solicitud de documentos. Si se accede varias veces seguidas a la solicitud de documentos, el envío del mismo se hará una única vez. El envío se volverá a hacer si ha transcurrido un tiempo desde el último envío.
El envío se hará a:
- Si se ha indicado número de teléfono en la solicitud de documentos, se enviará por SMS a ese número de teléfono.
- Si no se ha indicado número de teléfono, se enviará por correo electrónico al email indicado en la solicitud de documentos.
Se puede forzar el reenvío del OTP pulsando el botón "Reenviar".
El anterior OTP recibido será invalidado y el nuevo OTP será el único válido para acceder a la solicitud de documentos.
Como personalizar el texto del SMS que envía el OTP
El texto que se envía en el SMS junto con el OTP, puede ser personalizado, para ello, se debe activar la setting SMS_TEXT_OTP_DOCUMENT_REQUEST, por defecto su valor es "Your code is {}"
Para personalizarlo, sólo hay que poner la setting SMS_TEXT_OTP_DOCUMENT_REQUEST con el texto que sea "Por favor, introduzca el código {} para enviar sus documentos". Siempre debe llevar {} donde queramos que vaya el código OTP generado.
Comentarios
0 comentarios
Inicie sesión para dejar un comentario.