В системе "Corporate" реализована возможность использования механизма CAPTCHA для дополнительной защиты от попыток входа в систему при помощи ботов (без участия живого человека).
По умолчанию используется стандартный механизм CAPTCHA, с изображениями на основе символов. В качестве альтернативы может быть использован сервис
reCAPTCHA
™ от компании Google™. Для интеграции сервиса reCAPTCHA™ в систему Corporate используется
свойство конфигурации Конфигурация ДБО. CAPTCHA. Использование Google ReCaptcha
. Параметры свойства
требуют указания открытого и закрытого ключей, получаемых при регистрации сайта клиентской подсистемы в сервисе reCAPTCHA™. Регистрация и получение
ключей выполняется в панели администратора на странице сервиса.
Примечание | |
---|---|
Текущая версия системы Corporate гарантированно поддерживает работу с сервисом reCAPTCHA™ только версии v.2. |
Настройка параметров использования механизма CAPTCHA осуществляется при помощи набора свойств конфигурации, описание которых приведено в разд. C.8.3 «Конфигурация ДБО. CAPTCHA».
Использованные в кодах CAPTCHA (отображенные клиенту) комбинации символов помечаются как архивные и хранятся в течении времени, заданного в параметрах свойства конфигурации
CAPTCHA. Очистка архивных записей кодов CAPTCHA
сервиса Конфигурация ДБО
.
Периодическая очистка архива кодов CAPTCHA от записей, для которых истекло время хранения, осуществляется при помощи задачи по расписанию
"Очистка архивных записей кодов CAPTCHA"
.
Дополнительно при помощи свойства конфигурации Время в секундах между попытками ввода пароля
сервиса аутентификации может быть задан интервал блокировки возможности ввода пользователем пароля в случае неуспешной предыдущей попытки.