請教四色原型

Lay發表於2009-01-08
有一個簡訊動態驗證碼登入功能,具體需求如下
1.啟用動態驗證碼:使用者輸入使用者名稱、密碼,伺服器驗證透過,傳送動態驗證碼給使用者;
使用者輸入動態密碼,伺服器驗證透過,允許使用者登入系統。

關閉動態驗證碼:使用者輸入使用者名稱、密碼,伺服器驗證透過,即可登入系統。
以上情況要求可做配置。
2.可用UID、UID和PASSWORD 2種方式申請動態驗證碼。
3.IP繫結功能。當系統配置為啟用動態驗證碼時,系統還可配置是否啟用IP繫結,
若啟用IP繫結,且客戶端登入IP在符合IP繫結策略,則不傳送動態驗證碼,
否則,傳送動態驗證碼。


以下是我的分析:
把可配置的各種情況看成是伺服器的各種認證中心(role)
BasicAuthority,DynamicAuthority,IPBindAuthority

BasicAuthority(role)驗證(mi)使用者(ppt)
DynamicAuthority(role)驗證(mi)使用者(ppt),併傳送(mi)動態驗證碼(desc)
IPBindAuthority(role)驗證(mi)使用者(ppt),檢查IP繫結策略,判斷是否傳送(mi)驗證碼(desc)

四色圖如下

這樣設計是否合理?

[該貼被Lay於2009-01-08 20:19修改過]

相關文章