|
|
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
Согласование через почту (...изобретаю велосипед в пятницу) Есть БД, в которой объекты (документы) требуют согласования пользователя. Выглядит это так: В БД появляется объект. Регламентное задание находит этот объект или несколько однотипных объектов, отправляет пользователю Email о существовании таких объектов в БД. Пользователь находит письмо в своем почтовом ящике, затем авторизуется в БД, находит там объект и выполняет с ним какие-то действия (формально: соглашается или отклоняет). БД не имеет web-интерфейса, но как-то умеет работать с электронной почтой. На авторизацию в БД у пользователя уходит очень много времени, так же пользователь тратит очень много времени на то, чтобы найти в БД интересующий его объект. Идея такая - придумать формат ответа, чтобы пользователь смог ответить письмом (на письмо). Регламентное задание в БД нашло бы такое письмо в своем почтовом ящике и выполнило бы согласование от имени пользователя. А пользователю пришел бы ответ, что такие-то объекты были им согласованы. вопросы: - каким должен быть формат письма ответа? - как поступать в том случае, если пользователю нужно согласовать несколько объектов? - на сколько безопасной будет такая система? - быть может - следует реализовать web-интерфейс. В письме пользователю отправлять ссылку на объект? (хотелось бы этого не делать) Посоветуйте что-нибудь... Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 15:23 |
|
||
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
Верификация письмом - имхо неудобная и небезопасная штука, поскольку поле from почтовым сервером никак не проверяется и злоумышленник может подставить туда что угодно. Можно включать в письмо ссылки на каждый обьект, на которые пользователь должен кликнуть для верификации - это чуть безопаснее, но все равно уязвимо к ошибкам ввода. P.S. Я бы лучше оптимизировал этот момент На авторизацию в БД у пользователя уходит очень много времени, так же пользователь тратит очень много времени на то, чтобы найти в БД интересующий его объект ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 15:39 |
|
||
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
P.S. Я бы лучше оптимизировал этот момент На авторизацию в БД у пользователя уходит очень много времени, так же пользователь тратит очень много времени на то, чтобы найти в БД интересующий его объект[/quot] К сожалению - это не зависит напрямую от БД. Авторизация упирается в организацию корпоративной сети. Пользователь может находиться в одной подсети с БД, но чаще в другой подсети или за пределами корпоративной сети. В этом случае цепочка доступа сильно удлиняется, иногда пользователю приходится пройти через несколько VPN соединений или терминальных подключений... Считаю что интерфейс пользователя в БД проработан достаточно удобно. Так при входе у пользователя появляется список того что он должен сделать. Но бывают такие пользователи, которые ходят в БД очень редко и способны запутаться в трех строчках... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 15:59 |
|
||
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
ALKIRИдея такая - придумать формат ответа, чтобы пользователь смог ответить письмом (на письмо). Регламентное задание в БД нашло бы такое письмо в своем почтовом ящике и выполнило бы согласование от имени пользователя. А пользователю пришел бы ответ, что такие-то объекты были им согласованы.Это совсем небезопасно. Лучше ссылки в письме. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 18:17 |
|
||
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
Теоретически, письмо может быть с подписью отправителя - в этом случае такое согласование будет достаточно безопасным. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2013, 00:20 |
|
||
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
ALKIR, Систему электронного документооборота внедрять не пробовали ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2013, 08:02 |
|
||
|
Согласование через почту
|
|||
|---|---|---|---|
|
#18+
Тролль ЛейбусALKIR, Систему электронного документооборота внедрять не пробовали ? ? Вы что-то конкретное имеете ввиду ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2013, 08:31 |
|
||
|
|

start [/forum/topic.php?fid=32&msg=38353205&tid=1541154]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
163ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
2ms |
| others: | 13ms |
| total: | 270ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...