Лицензионная политика

Права и лицензирование

Для работы в мобильном приложении используются лицензии, назначенные пользователям в веб-интерфейсе. Специальных лицензий для мобильного приложения нет.

При получении информации мобильным приложением проверяются права пользователя по общим правилам. Права не противоречат настройкам в веб-интерфейсе системы, но могут быть сужены.

Вход и работа в мобильном приложении

Для работы в мобильном приложении используется основная лицензия пользователя. Сессия в веб-интерфейсе при этом не завершается.

Вход в мобильное приложение и в веб-интерфейс системы под одной и той же учетной записью пользователя считается системой как одна активная сессия.

Если мобильное приложение закрыто (но выход из аккаунта не выполнен) лицензия освобождается, Push-уведомления продолжают приходить и отображаются на экране мобильного устройства.

При нажатии на уведомление, происходит переход в приложение и лицензия занимается.

Выход из аккаунта

Поведение активной сессии при выходе из аккаунта в мобильном приложении, нажав кнопку Выйти, зависит от доступности сервера приложения в момент выхода.

Если сервер приложения доступен, то:

  • Активная сессия завершается в мобильном приложении, а также в веб-интерфейсе.
  • Push-уведомления перестают приходить на мобильное устройство.

Если сервер приложения недоступен (независимо от причины):

  • Активная сессия не завершается до истечения ее времени жизни.
  • Push-уведомления продолжают приходить на мобильное устройство.
  • При переходе по уведомлению требуется авторизация пользователя в мобильном приложении.

Принудительный выход из аккаунта

Возможен только при использовании JWT-авторизации.

Принудительный выход из аккаунта происходит в результате:

  • смены пароля по инициативе пользователя;
  • принудительной смены пароля;
  • выполнения api-методов инвалидации JWT-токенов.

При принудительном выходе отзываются JWT-токены. Если при этом у пользователя нет активной сессии в веб-интерфейсе, то освобождается лицензия.

Таймаут для сессий

Таймаут сессий в мобильном приложении задается в параметре "Время жизни ключа доступа в мобильном приложении" (Мобильное приложение → Прочие → Безопасность), подробнее в разделе Прочие настройки.

Если таймаут сессии, указанный в лицензионном файле, и таймаут, указанный в параметре "Время жизни ключа доступа в мобильном приложении", отличаются, то применяется минимальный таймаут.

Мультиаккаунтность

В мобильном приложении доступна мультиаккаунтность — возможность переключаться между различными аккаунтами (учетными записями), не выходя из них.

Аккаунт создается автоматически при входе в мобильное приложение с новыми параметрами авторизации, также аккаунт можно добавить вручную в мобильном приложении.

При переключении между аккаунтами в мобильном приложении, активная сессия не завершается, лицензия остается занятой до окончания времени жизни ключа доступа в мобильном приложении.

Переполучение сессии происходит прозрачно для пользователя. При использовании приложения, сессии переполучаются до тех пор, пока не истечет время, указанное в параметре "Время хранения пароля на клиенте" (Мобильное приложение → Прочие → Безопасность), подробнее в разделе Прочие настройки.