Open mahula opened 6 months ago
Sender Seite:
Empfänger Seite:
https://docs.goauthentik.io/docs/flow/stages/invitation/ beschreibt den invitation flow nicht besonders gut und da steht noch nichts davon wie da links mit generiert werden. https://docs.goauthentik.io/docs/user-group-role/user/invitations hier wird ein händisches Einladen vorgestellt was meiner Meinung nicht erwünscht sein wird. https://docs.goauthentik.io/docs/security/CVE-2022-23555#token-reuse-in-invitation-urls-leads-to-access-control-bypass-via-the-use-of-a-different-enrollment-flow hier wird über Sicherheitsbedenken und lösungen dazu gesprochen
https://docs.goauthentik.io/developer-docs/api/reference/stages-invitation-invitations-create https://docs.goauthentik.io/developer-docs/api/reference/stages-invitation-invitations-list https://docs.goauthentik.io/developer-docs/api/reference/stages-invitation-invitations-retrieve https://docs.goauthentik.io/developer-docs/api/reference/stages-invitation-invitations-update https://docs.goauthentik.io/developer-docs/api/reference/stages-invitation-invitations-partial-update https://docs.goauthentik.io/developer-docs/api/reference/stages-invitation-invitations-destroy
In der API Dokumentation wird jeder einladung mit einem Expire Datum bestückt und vielen weiteren möglichkeiten.
Warum sind die Anzahl der Einladungslinks begrenzt?
Was hat der Nutzer davon eingeladen zu werden?
Warum ist die Anzahl der Einladungslinks begrenzt?
Das wurde so konzipiert.
Was hat der Nutzer davon eingeladen zu werden?
- Kann man sich nicht registrieren?
- Was ist der Unterschied?
Die DreamMall ist als Einladungsnetzwerk geplant. Man wird sich vorerst nicht einfach einen Account anlegen können. Via Einladungslink eines bereits registrierten Nutzers kann man sich auf der DreamMall einen Account anlegen.
Es bleibt bei den oben stehenden Entscheidungen. Wir haben entschieden, dass wir Einladungen zuerst ohne Begrenzung umsetzen und jedem Nutzer erlauben sich zu registrieren. Eine Beschränkung führen wir zu einem späterem Zeitpunkt ein, wenn wir unsere basis-Nutzergruppe gefunden haben und deren Raum schützen möchten.
🚀 Feature: Einladung neuer Nutzer zum Registrieren auf der DreamMall
Die DreamMall ist ein Einladungsnetzwerk. Jeder Nutzer verfügt ab Registrierung über 10 :question: Links zum Einladen - erreichbar über den DreamMall Button. Neue Nutzer können sich nur via Einladungslink einen Account anlegen. Einladungslinks verlieren Gültigkeit nach einmaliger Verwendung.
Als Nutzer ohne Account Will ich mittels Enladungslink einen Account anlegen können Um mit anderen Nutzern interagiern und die Funktionen der DreamMall nutzen zu können
Als registrierter Nutzer Will ich weitere Nutzer einladen, sich auf der DreamMall einen Account anzulegen Um mit ihnen zu interagiern und gemeinsam die Funktionen der DreamMall nutzen zu können
Fragen
Via Einladungslink (gültig oder nicht) kommt man auf :question: a) die Registrierungsseite (mit Hinweis bei Ungültigkeit) b) eine Landing Page mit Begrüßung, Erklärung und Link zur Registrierungsseite / mit Hinweis bei Ungültigkeit
Verknüpfung zwischen einladendem und eingeladenem Nutzer: Wie wird diese Verknüpfung (inkl. des Einladungslinks) in der Software gespeichert :question:
Soll der Tisch des eingeladenen neu registrierten Nutzers automatisch in der Tischliste des einladenden Nutzers angezeigt werden :question:
Ist ein Ablaufdatum für die Einladungslink nötig - wie realisieren :question:
Einladungslinkliste im DreamMall Button/Cockpit - graphische Unterstützung der Nutzer: :question: Wie wird für Nutzer sichtbar/nachvollziehbar, dass ein Link als Einladung verwendet wurde, um
Szenarien