Przejdź do głównej zawartości

Konta i logowanie

Z aplikacji Restorm można korzystać bez konta: edycja Community nie wymaga żadnej rejestracji. Logowanie służy odblokowaniu możliwości edycji Pro i Enterprise.

Przycisk Konto znajduje się po prawej stronie paska tytułu. Jego menu zawiera Zaloguj się, a po zalogowaniu — Panel, Przejdź na Pro lub Zarządzaj subskrypcją oraz Wyloguj się.

Menu przycisku Konto w stanie zalogowanym: nazwa właściciela konta, jego edycja, a następnie wpisy „Panel”, „Zarządzaj subskrypcją” i „Wyloguj się”

Restorm otwiera systemową przeglądarkę i nasłuchuje na lokalnym porcie, aby odebrać odpowiedź uwierzytelniającą. Logowanie odbywa się więc w prawdziwej przeglądarce, z własnym menedżerem haseł i własnym drugim czynnikiem.

Token sesji przechowuje sejf systemu operacyjnego, a żaden token w postaci surowej nie przechodzi przez wewnętrzny mostek aplikacji.

Uprawnienia mają postać podpisanego tokenu, który zawiera plan oraz przysługujące możliwości. Aplikacja weryfikuje go w trybie offline, a odświeża okresowo oraz w chwili powrotu fokusu na okno.

Warto to podkreślić: przejęty serwer nie może przyznać możliwości, których nie ma prawa podpisać.

Skrajnie lewa komórka paska stanu wyświetla nieprzerwanie:

Restorm v1.4.2 - Community

Jest aktualizowana natychmiast po zalogowaniu, po wylogowaniu i po odświeżeniu uprawnień.

W obrębie organizacji istnieją dwie role:

RolaMoże
adminZarządzać rozliczeniami, stanowiskami i członkami
memberKorzystać z możliwości planu

Przejdź na Pro otwiera ścieżkę zakupu; Zarządzaj subskrypcją otwiera portal klienta, w którym zmienia się metodę płatności, pobiera faktury i zarządza stanowiskami.

Uruchamianie headless nie loguje się interaktywnie: odczytuje token organizacji ze zmiennej środowiskowej RESTORM_TOKEN.

Token ten, z prefiksem rstk_, generuje się w panelu konta. Jest przypisany do organizacji, a nie do osoby: odejście współpracownika nie psuje potoku.

Terminal window
export RESTORM_TOKEN="rstk_…"
restorm --open ./api.restorm --run "Tests de fumée" --headless

Należy go umieścić w sejfie sekretów swojego systemu CI, nigdy w repozytorium.

Brak tokenu, token nieprawidłowy lub unieważniony powodują zakończenie polecenia z kodem 3, a jednoznaczny komunikat wskazuje przyczynę. Zob. Uruchamianie headless i ciągła integracja.