Appearance
Login do app por QR
Objetivo: entrar no app sem digitar senha no celular.
O que faz: cria um código de uso único e curta validade, trocado por uma sessão no app. O que NÃO faz: não substitui o login por credenciais e não mantém o código válido depois do uso.
Como funciona
- A pessoa, logada no painel web, abre o QR code ao lado do seletor de empresa.
- O modal gera o QR na hora.
- O QR carrega um código que identifica a pessoa e a empresa.
- O app lê o QR.
- O app troca o código por uma sessão.
- A plataforma valida, marca o código como usado, devolve a sessão e avisa o painel.
- O aparelho aparece em "Dispositivos conectados".
- A desconexão pode ser feita pelo painel, por aparelho ou de todos de uma vez, ou pelo logout no app.
Depois de 2 minutos o QR expira: fica desfocado e oferece gerar outro.
Vários aparelhos ao mesmo tempo
A conta mantém quantos aparelhos quiser, sem limite. Conectar um novo não desconecta os outros.
- O painel mostra todos num menu (o ícone de celular no topo), cada um com nome do aparelho e data do último acesso.
- Cada aparelho tem o botão de desconectar.
- Com dois ou mais, o cabeçalho do menu ganha o atalho desconectar todos.
- Desconectar revoga no servidor: o app daquele celular para de funcionar no próximo acesso e precisa parear de novo, mesmo que estivesse offline na hora.
A lista mostra quem está mesmo conectado
Não é a lista de quem um dia pareou, é a de quem está ativo:
- O app manda um sinal de vida a cada minuto e ao voltar para o primeiro plano.
- Aparelho que para de dar sinal por alguns minutos (app fechado, sem rede ou travado) some da lista, mesmo sem ter feito logout. Ao reabrir o app, volta.
- Isso resolve o aparelho fantasma, que antes ficava listado para sempre.
- O painel atualiza a lista ao abrir o menu e ao reconectar.
Segurança
- O código expira em 2 minutos.
- Vale uma única troca por sessão.
- Códigos expirados são descartados sozinhos.
- O aviso de conexão ao painel é autenticado.
- Desconectar revoga no servidor e não depende de o app estar online.
Entrar pelo WhatsApp
O app também aceita entrar por um botão enviado na conversa do WhatsApp. É a mesma ideia do QR, só que entregue como botão em vez de código para a câmera.
- A pessoa pede à Zelor e recebe o botão "Entrar no app". Ver WhatsApp.
- Ao tocar, o app abre e troca o código por sessão: marca como usado, cria o aparelho na lista e leva direto para a empresa ativa.
- O botão usa um link universal: com o app instalado, abre no app; sem ele, cai numa página que oferece baixar.
- Como o botão é feito para ser tocado um pouco depois, a validade é um pouco maior que a do QR (5 minutos), e continua de uso único.
- Vale a mesma segurança: expira, é único e pode ser desconectado pelo painel.
Chave para revisão de loja
Como alternativa ao QR, o app aceita colar uma chave administrativa no mesmo campo. Serve para a validação interna de QA antes dos releases e para a revisão das lojas, quando o revisor não tem câmera nem painel web à mão. Ela dá acesso a um usuário e contrato de teste. Para quem usa o app, não há diferença visível entre um código e outro.
Exemplos
- Feliz: o painel gera o QR, o app lê em 30 segundos e o aparelho aparece na lista.
- Vários: dois celulares leem QRs diferentes e ambos ficam conectados.
- Borda: o app lê o QR depois de 2 minutos, a troca é recusada e um novo código é gerado.
- Revogação: o painel desconecta o celular A. Na próxima ação, o app A é deslogado; o celular B segue conectado.
- Aparelho fantasma: o app do celular A é encerrado sem logout. Depois de alguns minutos ele some da lista; ao reabrir, volta.
- Falha: código já usado é lido de novo, acesso negado.