URL de connexion (Logon)
Cette URL est utilisée pour la connexion des utilisateurs à un magasin ou à un site.
Utilisez cette adresse URL avec SSL (Secure Sockets Layer) pour garantir le chiffrement du mot de passe de connexion et des informations personnelles du client. Pour ce faire, entrez l'URL avec le protocole sécurisé HTTPS.
Structure de l'adresse URL
- http://host_name/path/
- Nom qualifié complet du serveur HCL Commerce et chemin de configuration
Valeurs des paramètres
- langId
- Définit ou réinitialise la langue préférée pour la durée de la session ; les langues prises en charge dans le magasin sont répertoriées dans la table STORELANG.
- URL
- Adresse URL à appeler une fois que la commande a abouti.
- storeId
- Numéro de référence du magasin auquel l'utilisateur est en train de se connecter
- logonId
- ID de connexion de l'utilisateur enregistré.
- logonPassword
- Mot de passe de l'utilisateur enregistré.
- reLogonURL
- Adresse URL appelée lorsque la commande échoue
- rememberMe
- Facultatif. Spécifie qu'il faut mémoriser l'utilisateur après la fermeture du navigateur. Ce paramètre ne fonctionne que si une session persistante est activée.
Exemple 1
L'exemple qui suit connecte le client avec l'ID de connexion henry et le mot de passe h48smith au magasin portant la référence 10101, puis affiche la page d'accueil.
https://myhostname/webapp/wcs/stores/servlet/Logon?logonId=henry&logonPassword=h48smith&URL=TopCategoriesDisplay&
reLogonURL=LogonForm&storeId=10101&catalogId=10101&langId=-1
Comportement
- Vérifier que le compte de l'utilisateur n'est pas désactivé. (Cette opération n'est pas effectuée en mode LDAP.)
- Vérifier que la connexion est autorisée. La stratégie de blocage de compte définit la durée d'attente entre un échec de mot de passe et le moment ou une nouvelle tentative est autorisée.
- Vérifier que le mot de passe entré par l'utilisateur est exact.
- Vérifier que le compte utilisateur est approuvé.
- Vérifier qu'aucune organisation parent de l'utilisateur n'est verrouillée.
- Vérifier que l'utilisateur a un rôle dans l'organisation actuelle du magasin.
- Stratégie de blocage du compte :
- USERREG.PASSWORDRETRIES est incrémenté à chaque échec du mot de passe.
- Après un trop grand nombre d'échecs, USERREG.STATUS est mis à 0 et le compte utilisateur est désactivé.
- Règles sur les mots de passe :
- Lorsqu'un mot de passe est trop ancien, USERREG.PASSWORDEXPIRED est mis à 1 et le mot de passe expire.
- L'instruction de tâche AccountLockoutPolicyCmd ne fait rien si le mode LDAP est utilisé.
- Les ressources de l'utilisateur sont migrées, le cas échéant, à partir du compte invité.
- Le contexte de l'instruction est mis à jour avec l'identité de l'utilisateur authentifié.
- En mode non LDAP, si la fonction d'invalidation du mot de passe est activée et le mot de passe a expiré, l'utilisateur est dirigé vers l'affichage ChangePassword.
- Si la connexion a lieu après la fermeture de session par la fonction de délai d'expiration, l'utilisateur est dirigé vers l'URL d'origine spécifiée au moment de la fermeture.
- Appel de l'instruction de tâche VerifyCredentialsCmd, qui appelle l'une des tâches suivantes :
- DBAuthenticationCmd (Cette tâche doit toujours être définie. Une implémentation par défaut est disponible.)
- LDAPAuthenticationCmd
- ExternalSystemAuthenticationCmd (Cette tâche remplace la tâche obsolète ThirdPartyAuthenticationCmd.)
Ce flux garantit que l'ID de connexion et le mot de passe sont corrects.
- Appel des tâches suivantes :
- AccountLockoutPolicyCmd
- AuthenticationPolicyCmd
- MigrateUserEntriesCmd (Cette tâche doit toujours être définie. Une implémentation par défaut est disponible.)
- Par défaut, cette commande ne fusionne pas le panier des utilisateurs invités et inscrits. Vous pouvez configurer la commande pour fusionner le panier en effectuant l'une des tâches suivantes :
- Réglage
MemberSubSystem/MergeCartsAtAuthentication/enableddans le wc-server.xml verstrue - Définition du paramètre mergeCart dans les propriétés de requête de la commande sur
true.
- Réglage
- Par défaut, cette commande ne fusionne pas le panier des utilisateurs invités et inscrits. Vous pouvez configurer la commande pour fusionner le panier en effectuant l'une des tâches suivantes :
- Vérification de l'éventuelle expiration du mot de passe, et redirection vers la vue ChangePassword si c'est le cas.
- Si l'une des organisations parent auxquelles un client ou un administrateur appartient est verrouillée, ces utilisateurs ne peuvent pas se connecter au magasin.
- Avec la commande Logon, les utilisateurs se connectent à un magasin, et non à un site. Si l'utilisateur ne dispose d'aucun rôle dans l'organisation du magasin ou de l'une de ses organisations parent, WebSphere Commerce n'autorise pas l'utilisateur à se connecter au magasin.
- Si l'enregistrement de l'utilisateur est en attente d'approbation, HCL Commerce n'autorise pas celui-ci à se connecter au magasin.
- Navigateur un ... L'utilisateur 1 se connecte en tant que
xyz; ajoute un article dans le panier. - Navigateur deux ... L'utilisateur 2 se connecte également en tant que
xyz, va sur la page du panier et procède au paiement. - Navigateur un ... L'utilisateur 1 clique sur le paiement, mais est informé qu'il n'est pas connecté.
- Navigateur deux ... L'utilisateur 2 termine le processus de paiement de façon normale.
MemberSubSystem/ResetPassword/resetNullPasswordEnabledCette propriété est activée par défaut lorsque la fonction de base est activée. Si vous la désactivez, un utilisateur doit entrer la réponse à une demande d'authentification afin de réinitialiser le mot de passe null. Ensuite, il reçoit un mot de passe temporaire pour se connecter et définir son nouveau mot de passe.Vous pouvez configurer la fonctionnalité de réinitialisation de mot de passe pour qu'elle émette des codes de validation aux utilisateurs plutôt que des mots de passe temporaires. Pour plus d'informations, voir Configuration de Réinitialiser le mot de passe pour utiliser des codes de validation longs.
Conditions d'exception
| Explication | Code d'erreur |
|---|---|
| ID de connexion manquant | ECSecurityConstants.ERR_MISSING_LOGONID (2000) |
| ID de connexion non valide | ECSecurityConstants.ERR_INVALID_LOGONID (2010) |
| Mot de passe manquant | ECSecurityConstants.ERR_MISSING_PASSWORD (2020) |
| Mot de passe non valide | ECSecurityConstants.ERR_INVALID_PASSWORD (2030) |
| Le compte est désactivé | ECSecurityConstants.ERR_DISABLED_ACCOUNT (2110) |
Le compte est verrouillé |
ECSecurityConstants.ERR_LOCKED_OUT_ACCOUNT(2490) |
| Mot de passe trop court ou trop long | ECSecurityConstants.ERR_LENGTH_PASSWORD (2120) |
| Tentative de connexion trop proche du dernier échec. | ECSecurityConstants.ERR_LOGON_NOT_ALLOWED (2300) |
| L'une de vos organisations parent est verrouillée. | ECSecurityConstants.ERR_PARENT_ORG_LOCKED (2400) |
| Vous ne disposez d'aucun rôle dans l'organisation du magasin ou des ses parents. | ECSecurityConstants.ERR_NOT_REGISTERED_CUSTOMER (2410) |
| Votre enregistrement est en cours d'approbation. Attendez qu'il soit approuvé pour vous connecter. | ECSecurityConstants.ERR_USER_IN_PENDING_APPROVAL (2420) |
Le compte est verrouillé