Использование механизма CAPTCHA

В системе "Corporate" реализована возможность использования механизма CAPTCHA для дополнительной защиты от попыток входа в систему при помощи ботов (без участия живого человека).

По умолчанию используется стандартный механизм CAPTCHA, с изображениями на основе символов. В качестве альтернативы может быть использован сервис reCAPTCHA ™ от компании Google™. Для интеграции сервиса reCAPTCHA™ в систему Corporate используется свойство конфигурации Конфигурация ДБО. CAPTCHA. Использование Google ReCaptcha. Параметры свойства требуют указания открытого и закрытого ключей, получаемых при регистрации сайта клиентской подсистемы в сервисе reCAPTCHA™. Регистрация и получение ключей выполняется в панели администратора на странице сервиса.

[Примечание] Примечание

Текущая версия системы Corporate гарантированно поддерживает работу с сервисом reCAPTCHA™ только версии v.2.

Настройка параметров использования механизма CAPTCHA осуществляется при помощи набора свойств конфигурации, описание которых приведено в разд. C.8.3 «Конфигурация ДБО. CAPTCHA».

Использованные в кодах CAPTCHA (отображенные клиенту) комбинации символов помечаются как архивные и хранятся в течении времени, заданного в параметрах свойства конфигурации CAPTCHA. Очистка архивных записей кодов CAPTCHA сервиса Конфигурация ДБО. Периодическая очистка архива кодов CAPTCHA от записей, для которых истекло время хранения, осуществляется при помощи задачи по расписанию "Очистка архивных записей кодов CAPTCHA".

Дополнительно при помощи свойства конфигурации Время в секундах между попытками ввода пароля сервиса аутентификации может быть задан интервал блокировки возможности ввода пользователем пароля в случае неуспешной предыдущей попытки.