Autentifikacija
Kako rade login, PIN i otkrivanje secret-a.
Prijava na dashboard
Trgovci se prijavljuju na /login sa korisničkim imenom i lozinkom. Sesija ide preko Perper backend-a; portal čuva stanje za autentifikovane API pozive (lista, kreiranje, get, pay). /login
PIN korak
Ako nalog traži PIN, login vraća PIN challenge. Unesite 4-cifreni kod na /pin (ili inline na loginu). Neuspjeli ili istekli challenge vraćaju na login. /pin
Otkrivanje project secret-a
Pregled secret-a je osjetljiva akcija. Portal:
- Preusmjerava na login sa kratkotrajnim verification payload-om vezanim za user i project.
- Nakon uspješne verifikacije BFF postavlja HttpOnly reveal cookie (`__Host-perper.key` u produkciji) i vraća na projekat sa ?secret=true.
- Jednom poziva seeSecret (server čita cookie — nikad document.cookie), zatim briše cookie i query param.
Kopirajte secret čim se pojavi. Tretirajte ga kao kredencijal: čuvajte u env / secrets manageru, nikad u git-u.
Nalozi
Novi merchant nalozi se kreiraju u Perper aplikaciji, ne u ovom portalu. Perper app.
Kontrole bankarskog nivoa su dokumentovane pod Bezbednost. Bezbednost (bankarski nivo)