A Mobil projekteknek van saját Bejelentkezési űrlap és Regisztrációs űrlap blokkjuk, elkülönítve a Webalkalmazás projekteken lévőktől. Egy Mobil alkalmazásnak nincs saját szervere, így ezek egy valódi, működő fiókot ellenőriznek olyan adatok alapján, amik csak azon az egy telepített alkalmazáspéldányon vannak tárolva, sosem egy hosztolt adatbázis ellenében, és sosem szinkronizálva sehova.
Hogyan működnek együtt a blokkok
Adj ugyanazt a Tárolókulcsot egy Regisztrációs űrlapnak és egy Bejelentkezési űrlapnak, és megosztanak egy közös helyi fióktárat. A Regisztráció ellenőrzi, hogy az azonosító még nincs foglalva, és hogy a jelszó és a megerősítés egyezik, majd elmenti a fiókot; a Bejelentkezés egy begépelt azonosítót és jelszót ellenőriz ez ellen. Egy Jelszóváltoztató űrlap, ami ugyanazt a Tárolókulcsot használja, újra ellenőrzi az azonosítót és a jelenlegi jelszót, majd csak valódi egyezés esetén cseréli le a tárolt jelszót, nem támaszkodik semmilyen "már bejelentkezve" állapotra, mivel ezek közül egyik blokk sem követ munkamenetet. A jelszavak sosem sima szövegként tárolódnak, a lefordított alkalmazás egy sózott, egyirányú hash et állít elő, mielőtt bármit is az eszközre írna, ez sosem állítható vissza az eredeti jelszóvá.
Amit ez szándékosan nem csinál
- Nincs jelszó visszaállítás: nincs e mail szerver egy csak helyi alkalmazáson, amin keresztül visszaállító linket lehetne küldeni. A jelszó elvesztése azt jelenti, hogy a fiók nem állítható helyre az alkalmazáson belülről (a Jelszóváltoztatás csak akkor működik, ha már tudod a jelenlegit).
- Nincsenek eszközök közötti fiókok: egy telepített példányon létrehozott fiók nem létezik egy másikon, minden példánynak megvan a saját, külön helyi tára.
- Nincs admin nézet a regisztrált fiókokról: nincs "felfedés" vagy exportálás arra, ki regisztrált.
Tipp: Több fiók egy Tárolókulcs alatt rendben működik, ez valódi regisztráció annyi embernek, ahányan azt az egy telepített példányt használják, nem egy egyetlen, eszközszintű PIN kód.