Open Marii-brito opened 1 year ago
@PetJournal/frontend-team @PetJournal/android-team @PetJournal/ios-team @PetJournal/backend-team
No fluxo de confirmação do código e atualização de senha, como seria a segurança? O frontend/mobile consegue barrar o envio da request de atualização de senha? Pois a forma que teríamos de garantir a segurança no backend seria usando token, porém este só fica disponível com o usuário logado.
Como vamos lidar com isso?
@PetJournal/pet-journal-team , conforme conversado na Weekly passada, retirei o critério de aceite que possibilitava o usuário a resgatar a senha com outro e-mail.
Definição:
Como usuário, quero poder digitar o código de verificação para recuperar minha senha.
Descrição:
Nessa tela o objetivo é que o usuário consiga recuperar a senha caso ele tenha perdido ou esquecido. E para isso ele deverá passar por três processos: enviar o código de recuperação para o email ou telefone, digitar o código recebido e criar uma senha nova. Se esses três passos forem feitos, o usuário poderá ter acesso ao aplicativo novamente.
Protótipo:
Critérios de Aceite:
“O código de verificação que você inseriu não é válido. Verifique o código e tente novamente”.
Troque a Senha