Preskoči na sadržaj

Autentifikacija

Kako rade login, PIN i otkrivanje secret-a.

Prijava na dashboard

Trgovci se prijavljuju na /login sa korisničkim imenom i lozinkom. Sesija ide preko Perper backend-a; portal čuva stanje za autentifikovane API pozive (lista, kreiranje, get, pay). /login

PIN korak

Ako nalog traži PIN, login vraća PIN challenge. Unesite 4-cifreni kod na /pin (ili inline na loginu). Neuspjeli ili istekli challenge vraćaju na login. /pin

Otkrivanje project secret-a

Pregled secret-a je osjetljiva akcija. Portal:

  1. Preusmjerava na login sa kratkotrajnim verification payload-om vezanim za user i project.
  2. Nakon uspješne verifikacije BFF postavlja HttpOnly reveal cookie (`__Host-perper.key` u produkciji) i vraća na projekat sa ?secret=true.
  3. Jednom poziva seeSecret (server čita cookie — nikad document.cookie), zatim briše cookie i query param.

Kopirajte secret čim se pojavi. Tretirajte ga kao kredencijal: čuvajte u env / secrets manageru, nikad u git-u.

Nalozi

Novi merchant nalozi se kreiraju u Perper aplikaciji, ne u ovom portalu. Perper app.

Kontrole bankarskog nivoa su dokumentovane pod Bezbednost. Bezbednost (bankarski nivo)