Omnifly

Autenticación

Sistema de autenticación y gestión de sesiones

Inicio de Sesión

Flujo de Autenticación

  1. Usuario ingresa email y contraseña
  2. Sistema valida credenciales
  3. Sistema verifica estado del tenant (activo)
  4. Sistema verifica estado del usuario (activo)
  5. Sistema genera tokens de acceso
  6. Usuario accede al sistema

Reglas de Seguridad

ReglaDescripción
Bloqueo de cuentaLa cuenta se bloquea tras 5 intentos fallidos durante 15 minutos
Reinicio de contadorEl contador de intentos se reinicia tras inicio exitoso
Límite de dispositivosMáximo 1 dispositivo simultáneo por usuario (el más antiguo se desconecta)

Gestión de Dispositivos

Permite ver y administrar las sesiones activas del usuario.

Capacidades

  • Ver lista de dispositivos conectados con información de navegador/sistema
  • Cerrar sesión en un dispositivo específico
  • Cerrar sesión en todos los dispositivos excepto el actual

Recuperación de Contraseña

Flujo

  1. Usuario solicita recuperación ingresando email
  2. Sistema envía email con enlace de recuperación (válido 1 hora)
  3. Usuario establece nueva contraseña
  4. Sistema cierra todas las sesiones activas
  5. Usuario debe iniciar sesión nuevamente

Reglas de Negocio

  • Los enlaces de recuperación expiran en 1 hora
  • Solo se pueden usar una vez
  • Por seguridad, siempre se muestra mensaje de éxito (evita enumeración de emails)

Errores Comunes

ErrorCausaAcción del Usuario
Credenciales inválidasEmail/contraseña incorrectosVerificar datos o recuperar contraseña
Cuenta bloqueadaDemasiados intentos fallidosEsperar 15 minutos
Cuenta suspendidaSuspendida por adminContactar administrador
Tenant inactivoTenant suspendido/eliminadoContactar soporte

On this page