Лицензионная политика
Права и лицензирование
Для работы в мобильном приложении используются лицензии, назначенные пользователям в веб-интерфейсе. Специальных лицензий для мобильного приложения нет.
При получении информации мобильным приложением проверяются права пользователя по общим правилам. Права не противоречат настройкам в веб-интерфейсе системы, но могут быть сужены.
Вход и работа в мобильном приложении
Для работы в мобильном приложении используется основная лицензия пользователя. Сессия в веб-интерфейсе при этом не завершается.
Вход в мобильное приложение и в веб-интерфейс системы под одной и той же учетной записью пользователя считается системой как одна активная сессия.
Если мобильное приложение закрыто (но выход из аккаунта не выполнен) лицензия освобождается, Push-уведомления продолжают приходить и отображаются на экране мобильного устройства.
При нажатии на уведомление, происходит переход в приложение и лицензия занимается.
Выход из аккаунта
Поведение активной сессии при выходе из аккаунта в мобильном приложении, нажав кнопку Выйти, зависит от доступности сервера приложения в момент выхода.
Если сервер приложения доступен, то:
- Активная сессия завершается в мобильном приложении, а также в веб-интерфейсе.
- Push-уведомления перестают приходить на мобильное устройство.
Если сервер приложения недоступен (независимо от причины):
- Активная сессия не завершается до истечения ее времени жизни.
- Push-уведомления продолжают приходить на мобильное устройство.
- При переходе по уведомлению требуется авторизация пользователя в мобильном приложении.
Принудительный выход из аккаунта
Возможен только при использовании JWT-авторизации.
Принудительный выход из аккаунта происходит в результате:
- смены пароля по инициативе пользователя;
- принудительной смены пароля;
- выполнения api-методов инвалидации JWT-токенов.
При принудительном выходе отзываются JWT-токены. Если при этом у пользователя нет активной сессии в веб-интерфейсе, то освобождается лицензия.
Таймаут для сессий
Таймаут сессий в мобильном приложении задается в параметре "Время жизни ключа доступа в мобильном приложении" (Мобильное приложение → Прочие → Безопасность), подробнее в разделе Прочие настройки.
Если таймаут сессии, указанный в лицензионном файле, и таймаут, указанный в параметре "Время жизни ключа доступа в мобильном приложении", отличаются, то применяется минимальный таймаут.
Мультиаккаунтность
В мобильном приложении доступна мультиаккаунтность — возможность переключаться между различными аккаунтами (учетными записями), не выходя из них.
Аккаунт создается автоматически при входе в мобильное приложение с новыми параметрами авторизации, также аккаунт можно добавить вручную в мобильном приложении.
При переключении между аккаунтами в мобильном приложении, активная сессия не завершается, лицензия остается занятой до окончания времени жизни ключа доступа в мобильном приложении.
Переполучение сессии происходит прозрачно для пользователя. При использовании приложения, сессии переполучаются до тех пор, пока не истечет время, указанное в параметре "Время хранения пароля на клиенте" (Мобильное приложение → Прочие → Безопасность), подробнее в разделе Прочие настройки.