01 / ЗАДАЧАБизнес-задача проекта
Разработать современный плагин безопасности для Shop-Script, который усиливает стандартную авторизацию вторым фактором и при этом остаётся удобным для администраторов, сотрудников и покупателей. Важно было обеспечить безопасное хранение секретов, локальную генерацию QR-кодов, резервный доступ, адаптивный интерфейс и готовность продукта к публикации в каталоге Webasyst.
02 / РЕШЕНИЕАрхитектура и разработка
Создан полноценный 2FA-плагин на базе стандарта TOTP. Пользователь самостоятельно подключает защиту через QR-код и подтверждает вход одноразовым кодом из приложения-аутентификатора. Реализованы отдельные сценарии для административной части Shop-Script и личных кабинетов покупателей, резервные одноразовые коды, их безопасный перевыпуск, журнал событий безопасности, адаптивные интерфейсы и поддержка популярных TOTP-приложений.
03 / РЕЗУЛЬТАТРезультат для бизнеса
Получен готовый к коммерческому использованию security-плагин для Shop-Script с полноценной двухфакторной защитой административных и клиентских аккаунтов. Решение снижает риск несанкционированного доступа при компрометации пароля, не зависит от внешних QR-сервисов и предоставляет пользователям понятный механизм резервного восстановления доступа.