Recolectar las preguntas de seguridad durante el registro

FeatureSecurityService
Se descapó
23 de abril de 2026 a las 20:47 UTC
Autor
Kamo
Compromit
a4e0789

Mávete de la colección de números y de seguridad en el autoservicio flujo de registro (donde originalmente estaban previstos) en lugar de requerir una página de configuración post-señal. - Nuevo registroPhoneService: generas/verifica códigos SMS de 6 dígitos a través de BulkTextSmsClient, TTL de 10 minutos, límite de 5 horas por tarifa por número. - RegistroServicio ahora acepta un registro de RegistroParams con opcional verificarPhone y una lista de preguntas de seguridad de 3 entradas; preguntas de seguridad son bcrypt-hashed con la regla de la respuesta-normalización existente. - /api/security/register acepta ************* y reclama el teléfono verificado contra el código antes de persistir en el Usuario. - Nuevos endpoints públicos POST /register/phone/iniciado (capcha-gated), POST /regter/phone/verify, y GET *******************

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios