Χρήστη εγγραφή
Κατά προεπιλογή ο ιδιοκτήτης/διαχειριστής προσθέτει χρήστες χειροκίνητα (Χρήστες σελίδα → Νέα χρήστη). Για λευκό-ετικέτα ανάπτυξη αυτό απαιτούν σε onboard χρήστες κατά κλίμακα — ή ενσωματώνουν εφαρμογή με άλλη υπηρεσία — cMind επίσης κάρπα ένα ασφαλής, αυτο-υπηρεσία εγγραφή διαδρομή. Αυτό είναι απενεργοποιημένο από προεπιλογή: ένα αποθέματα ανάπτυξη είναι αμετάβλητο και σελίδα και API αμφότερα επιστροφή 404 έως ενός ανάπτυξη opts σε.
Υπάρχουν δύο εισόδου σημεία κοινή μία τομέα ροή:
- Σε-εφαρμογή σελίδα (
/register) — ένα branded, κινητή-πρώτα υπογραφή-πάνω σελίδα σε ίδια κοχύλι ως/login. - Provisioning API (
POST /api/provision) — ένα διακομιστή-σε-διακομιστή τελικό σημείο για ένα ενσωματώνοντας υπηρεσία σε δημιουργία λογαριασμούς, αυθεντικοποιημένο κατά ένα ανά-ανάπτυξη provisioning μυστικό.
Τι παίρνει αρχείο — δεδομένα ελαχιστοποίηση
cMind είναι διαπραγμάτευσης εργαλείο: αυτό κτίρια/τρέχουν/backtests cBots και κατοπτρίζει διαπραγματεύσεις πάνω κάθε χρήστη δικό του δικό cTrader Open API διαπιστευτήρια. Αυτό δεν ανοιχτό διαπραγμάτευσης λογαριασμούς ή custody κλιέντη χρήματα, έτσι KYC/AML ταυτότητα επαλήθευση είναι ο κομίστρα του υποχρέωση, δεν αυτό πλατφόρμα. Εγγραφή μορφή επομένως αρχεία μόνο ένα email κατά προεπιλογή — ο ελάχιστο που χρειάζονται σε παρέχουν υπηρεσία (GDPR Art. 5(1)(c) δεδομένα ελαχιστοποίηση. ονομάστηκε βάση = συμβόλαιο). cMind σκόπιμα κάρπα χωρίς εθνικό-ID / ημερομηνία-από-γέννηση / διεύθυνση πεδία.
Κάθε άλλο χαρακτηριστικό είναι opt-in ανά ανάπτυξη μέσα App:Registration:Attributes, κάθε ανεξάρτητα
Off / Optional / Required:
| Χαρακτηριστικό | Σημειώσεις |
|---|---|
FullName, DisplayName, Company | Ελεύθερο κείμενο, διάρκεια-bounded. |
Country | ISO 3166-1 alpha-2, επικύρωση κατά ένα σταθερό κώδικα σύνολο. |
Phone | E.164 μορφή (+14155552671). |
Locale | BCP-47 σχήμα (en-US), κανονικοποιημένο. |
MarketingOptIn | Χωριστό, unticked κουτί ελέγχου — ποτέ δεσμευμένο με υποχρεωτικό συναίνεση (CAN-SPAM). |
AgeConfirmation | Ένα κουτί ελέγχου μόνο. χωρίς ημερομηνία της γέννησης αποθηκεύεται. |
Χαρακτηριστικά ζουν σε το UserProfile αντικείμενο αξιών ιδιοκτησία κατά AppUser aggregate, επικύρωση σε
κατασκευή. GDPR σβήσιμο (AppUser.Anonymize()) καθαρίζει προφίλ και κάθε επαλήθευση tokens.
Συναίνεση. Όταν RequireTermsAcceptance είναι σε, χρήστης πρέπει να δεχθεί ο δημοσιευμένος νομικό έγγραφα
(Όροι, Απόρρητο, Κίνδυνος Αποκάλυψη). Αποδοχή αρχείο μέσα υπάρχον ConsentRecord aggregate — έκδοση-stamped, timestamped, με originating IP — ίδια κατάστημα χρησιμοποιημένο αλλού για MiFID/ESMA-ποιότητα
αρχείο-κρατικό.
Πύλη τρόποι
Ένα αυτο-εγγεγραμμένη λογαριασμό δεν μπορώ υπογραφή σε έως ότου κάνει κατάχρηση πύλη (App:Registration:Mode):
AdminApproval(προεπιλογή) — λογαριασμό είναι ουρά. ένα ιδιοκτήτης/διαχειριστής εγκρίνει αυτό σε Χρήστες σελίδα (Εκκρεμής έγκριση τμήμα). Απαιτήσεις χωρίς μαιλ υποδομή.EmailVerification— ένα ενιαίο-χρήση, λήξης επαλήθευση σύνδεσμο είναι emailed. λογαριασμό ενεργοποιεί όταν ο σύνδεσμο είναι ανοιχτό. Απαιτήσεις ένα email μεταφορά (App:Email). Αν χωρίς μεταφορά διαμορφώνεται, αυτό τρόπο αυτόματα downgrades σεAdminApprovalκατά εκκίνηση, έτσι ενεργοποίηση εγγραφή ποτέ σιωπηλά παγίδες.**Open— λογαριασμό είναι ενεργό αμέσως (έμπιστος/dev μόνο).
Αυτο-εγγεγραμμένη χρήστες είναι πάντα δημιουργημένο ως User (ή Viewer αν διαμορφώνεται) — τομέας
σκληρό-απορρίπτει minting ένα Owner/Admin μέσα αυτο-εγγραφή.
Ασφάλεια & κατά-κατάχρησης
- Κατά-enumeration. Ένα διπλό email αποδόσεις ίδιο ουδέτερο
202 Αποδεκτόως φρέσκο υπογραφή-πάνω και δημιουργία τίποτα — εφαρμογή ποτέ αποκαλύπτει αν διεύθυνση ήδη έχει λογαριασμό. - Ποσοστό περιορισμός. Ο δημόσια τελικά σημεία είναι throttled ανά IP (σκληρότερη παρά το auth limiter).
- Κωδικός πρόσβασης πολιτική. Ελάχιστο μήκος επιβάλλονται. κωδικοί πρόσβασης κατακερματίζουν (Argon2 μέσα
IPasswordHasher). επαλήθευση tokens αποθηκεύονται μόνο ως SHA-256 κατακερματίζει και είναι ενιαίο-χρήση + λήξη. - Email υγιεία. Προαιρετικό allow-κατάλογο από email τομείς και ένα disposable-παροχέα αποκλεισμός-κατάλογο.
- CAPTCHA (προαιρετικό). reCAPTCHA / hCaptcha / Turnstile μέσα δικό τους κοινή επαλήθευση συμβόλαιο.
- Σύνδεση πύλη. Ένα εκκρεμή λογαριασμό είναι αρνηθεί σε σύνδεση με ένα ουδέτερο απάντηση.
Provisioning API (ολοκλήρωση)
Με App:Registration:Api:Enabled και ένα Secret σύνολο, άλλη υπηρεσία μπορώ δημιουργία χρήστες:
POST /api/provision
X-Provision-Secret: <το διαμορφώνεται μυστικό>
{ "email": "user@example.com", "password": "…", "role": 2 }
Το μυστικό είναι σύγκρισης σε σταθερό χρόνο. Provisioned λογαριασμούς δημιουργήθηκαν ενεργό (ή πρόσκληση με
MustChangePassword) ανάλογα από Api.ActivateImmediately / Api.InviteMustChangePassword.
Ενεργοποίηση αυτό
Εγγραφή απαιτήσεις αμφότερα δυνατότητα σημαία και κύριος διακοπή:
"App": {
"Features": { "Registration": true },
"Registration": {
"Enabled": true,
"Mode": "AdminApproval", // ή EmailVerification / Open
"DefaultRole": "User", // ποτέ Owner/Admin
"RequireTermsAcceptance": true,
"AllowedEmailDomains": [], // κενό = κάθε
"BlockDisposableEmail": true,
"Attributes": { "FullName": "Optional", "Country": "Off" },
"Api": { "Enabled": false, "Secret": "" }
}
}
Ο App:Email τμήμα (SMTP Host, Port, UseStartTls, Username, Password, FromAddress,
FromName) διαμορφώνει μεταφορά χρησιμοποιείται κατά EmailVerification τρόπο. αφήστε Host unset σε τρέχουν με χωρίς
μαιλ (ο no-op αποστολέας). Δείτε δυνατότητα toggles και λευκό-ετικέτα για
πώς ανάπτυξη διακοπή δυνατότητες σε και rebrand. Όταν εγγραφή ενεργοποιηθεί, σύνδεση σελίδα δείχνει ένα Δημιουργία
λογαριασμό σύνδεσμο.
Δοκιμάστηκε
Ενότητα (προφίλ επικύρωση, SelfRegister ρόλο φρουρό, ενεργοποίηση μεταβάσεις, ενιαίο-χρήση tokens, σβήσιμο),
ολοκλήρωση (απενεργοποιημένο-κατά-προεπιλογή 404, έγκριση ροή, email-επαλήθευση downgrade, κατά-enumeration, κατάχρησης
φρουροί, απαιτούμενα χαρακτηριστικά, provisioning + κακή μυστικό), και E2E (προεπιλογή-από σύνδεση έχει χωρίς υπογραφή-πάνω σύνδεσμο. /register σελίδα αποδίδει δικό του branded κλειστό κατάσταση).