Skip to content

PRD: Xác thực & xác minh tài khoản

ModuleQuản lý UserPRD IDPRD-AUTH-001
Trạng tháiSẵn sàng devFEATAUTH
EpicPlaneBANA-1526
Ngày2026-05-25Phiên bảnv1.0
Gói@nx/identityURDAUTH
SurfaceClient · Chủ/QLSale · POSBO · Vận hành
Phụ tráchPhát Nguyễn

Xác thực & xác minh tài khoản là gì

Quản lý Người dùng là nền móng của cả hệ thống - mọi module khác đều tin vào danh tính và phạm vi mà nó cấp. Đăng ký và đăng nhập bằng mật khẩu đã chạy từ trước; PRD này khép ba khoảng trống còn lại trên nền đó: xác minh danh tính trước khi vào việc, đặt mật khẩu lần đầu cho tài khoản được tạo hộ, và chặn đăng nhập chéo giữa ba trang Client, Sale và Back Office.

Ba khoảng trống được khép lại

Trước đợt này, một tài khoản mới chưa chứng minh mình sở hữu số điện thoại hay email trước khi bắt tay vào dùng app. Người quên mật khẩu ở Client tự lo được, nhưng nhân viên được tạo tài khoản hộ ở Back Office thì không có lối tự đặt mật khẩu lần đầu. Và ba trang Client, Sale, Back Office phục vụ ba nhóm người dùng khác hẳn nhau, nhưng chưa có gì ngăn một tài khoản quản trị đăng nhập lẫn vào trang khách hàng, hay ngược lại.

Đợt này khép cả ba khoảng trống trên nền sign-up/sign-in/băm mật khẩu sẵn có: một wizard onboarding lấy xác minh số điện thoại làm cổng bắt buộc, một route riêng để chủ hoặc quản lý đặt mật khẩu cho tài khoản tạo hộ, và chặn đăng nhập chéo trang theo tầng role - tất cả từ phía server, không chỉ ở giao diện.

Một tài khoản, từ đăng ký tới vào việc

BướcViệc xảy ra
1. Đăng kýTại Client, nhập họ, tên, username, mật khẩu, tick đồng ý điều khoản → tài khoản, hồ sơ, định danh username và cấu hình mặc định được tạo cùng lúc, vào app ngay
2. OnboardingWizard 4 bước chạy kế tiếp: xác minh số điện thoại (cổng bắt buộc) → tạo doanh nghiệp → chọn gói → chào mừng
3. Đăng nhập hằng ngàyCùng một ô định danh (username, hoặc email/SĐT đã xác minh) kèm mật khẩu dùng chung ở cả Client, Sale, Back Office
4. Quên mật khẩuTại Client, tự đặt lại qua đúng một kênh khôi phục (email gộp mã 6 số và link, hoặc SMS OTP)
5. Nhân viên tạo hộChủ hoặc quản lý gửi một link riêng để nhân viên tự đặt mật khẩu lần đầu

Chỗ dễ sai nhất

Chặn đăng nhập theo tầng role nằm ở server, không phải giao diện

Tài khoản có role hệ thống trên Owner (Super Admin, Admin, Operator) không đăng nhập được vào Client hay Sale; tài khoản có role từ Owner trở xuống không đăng nhập được vào Back Office.

Việc từ chối cấp token xảy ra ngay tại server. Gọi thẳng API cũng bị chặn, không chỉ ẩn nút trên giao diện.

Proprietary and Confidential. Unauthorized copying, distribution, or use of this software is strictly prohibited.