कैशियर लॉगिन
HandyCafe सर्वर शुरू होने पर कैशियर लॉगिन स्क्रीन सबसे पहले दिखाई देती है। डैशबोर्ड तक पहुंचने से पहले हर कैशियर को प्रमाणित होना आवश्यक है। यह पेज लॉगिन प्रक्रिया, सुरक्षा संरक्षण और आपका अकाउंट लॉक होने पर क्या करना है, यह बताता है।
लॉगिन स्क्रीन
लॉगिन स्क्रीन एक हल्की टील रेडियल चमक के साथ साफ पृष्ठभूमि पर केंद्रित कार्ड के रूप में दिखाई देती है। इसमें शामिल है:
- HandyCafe लोगो। ब्रांड पहचान के लिए कार्ड के शीर्ष पर प्रदर्शित।
- एप्लिकेशन नाम। लोगो के नीचे "HandyCafe Server" दिखाया जाता है।
- साइन-इन शीर्षक। कैशियर को अपने क्रेडेंशियल दर्ज करने के लिए प्रेरित करने वाला स्थानीयकृत शीर्षक और उपशीर्षक।
- यूज़रनेम फ़ील्ड। बाईं ओर अकाउंट आइकन के साथ एक टेक्स्ट इनपुट।
- पासवर्ड फ़ील्ड। बाईं ओर लॉक आइकन के साथ एक पासवर्ड इनपुट (छुपे हुए अक्षर)।
- साइन इन बटन। क्रेडेंशियल सबमिट करने वाला एक टील बटन।
- संस्करण संख्या। वर्तमान एप्लिकेशन संस्करण कार्ड के नीचे प्रदर्शित होता है।
लॉगिन करना
HandyCafe सर्वर में लॉगिन करने के लिए:
- अपना यूज़रनेम दर्ज करें। यूज़रनेम फ़ील्ड पर क्लिक करें (स्क्रीन लोड होने पर यह स्वचालित रूप से फोकस में होता है) और अपना यूज़रनेम टाइप करें।
- Tab दबाएं या पासवर्ड फ़ील्ड पर क्लिक करें। पासवर्ड फ़ील्ड पर जाएं।
- अपना पासवर्ड दर्ज करें। अपना पासवर्ड टाइप करें।
- Enter दबाएं या साइन इन पर क्लिक करें। अपने क्रेडेंशियल सबमिट करें।
कीबोर्ड नेविगेशन
लॉगिन फॉर्म पूर्ण कीबोर्ड नेविगेशन का समर्थन करता है:
- Tab यूज़रनेम फ़ील्ड से पासवर्ड फ़ील्ड पर फोकस ले जाता है।
- यूज़रनेम फ़ील्ड में Enter फोकस को पासवर्ड फ़ील्ड पर ले जाता है।
- पासवर्ड फ़ील्ड में Enter फॉर्म सबमिट करता है।
लॉगिन के दौरान दृश्य प्रतिक्रिया
साइन इन बटन पर क्लिक करने पर:
- फॉर्म फ़ील्ड 60% अपारदर्शिता तक कम हो जाते हैं, जो दर्शाता है कि लॉगिन प्रयास जारी है।
- साइन इन बटन एक धूसर अक्षम स्थिति में बदल जाता है और प्रयास पूरा होने तक दोबारा क्लिक नहीं किया जा सकता।
- प्रोसेसिंग के दौरान इंटरैक्शन अवरुद्ध होने का संकेत देने के लिए कर्सर बदल जाता है।
सफल लॉगिन
सफल लॉगिन के बाद:
- वर्तमान कैशियर को एप्लिकेशन स्थिति में लोड किया जाता है।
- कैशियर की भूमिका और अनुमतियां सर्वर से प्राप्त की जाती हैं।
- लॉगिन स्क्रीन मुख्य डैशबोर्ड से बदल दी जाती है।
- साइडबार नेविगेशन आइटम कैशियर की भूमिका अनुमतियों के आधार पर फ़िल्टर किए जाते हैं। जिन पेजों तक कैशियर की पहुंच नहीं है वे छुपे रहते हैं।
त्रुटि प्रबंधन
यदि लॉगिन प्रयास विफल होता है, तो त्रुटि संदेश के साथ एक अलर्ट डायलॉग दिखाई देता है। सामान्य त्रुटि परिदृश्य:
| त्रुटि | कारण |
|---|---|
| यूज़रनेम या पासवर्ड खाली | एक या दोनों फ़ील्ड खाली छोड़ दिए गए |
| अमान्य क्रेडेंशियल | यूज़रनेम या पासवर्ड गलत है |
| अकाउंट निष्क्रिय | अकाउंट किसी प्रशासक या सुरक्षा प्रणाली द्वारा अक्षम किया गया है |
| डिवाइस लॉक | इस क्लाइंट से बहुत अधिक विफल लॉगिन प्रयासों ने लॉकआउट ट्रिगर किया |
त्रुटि के बाद, पासवर्ड फ़ील्ड स्वचालित रूप से साफ हो जाता है और फोकस यूज़रनेम फ़ील्ड पर लौट आता है ताकि कैशियर फिर से प्रयास कर सके।
त्रुटि संदेश वर्तमान में चयनित भाषा में अनुवादित होते हैं। सिस्टम पहले स्थानीयकृत त्रुटि कोड अनुवाद खोजता है। यदि विशिष्ट त्रुटि कोड के लिए कोई अनुवाद नहीं है, तो मूल त्रुटि स्ट्रिंग प्रदर्शित होती है।
ब्रूट-फोर्स सुरक्षा
HandyCafe सर्वर में अनधिकृत पहुंच प्रयासों को रोकने के लिए बिल्ट-इन ब्रूट-फोर्स सुरक्षा शामिल है। सुरक्षा दो स्तरों पर काम करती है:
डिवाइस-स्तरीय लॉकआउट
विफल लॉगिन प्रयास प्रति क्लाइंट डिवाइस (MAC एड्रेस द्वारा पहचाना गया) ट्रैक किए जाते हैं:
- एक ही डिवाइस से 5 से अधिक विफल प्रयासों के बाद, डिवाइस 3 मिनट (180 सेकंड) के लिए लॉक हो जाता है।
- लॉकआउट अवधि के दौरान, उस डिवाइस से सभी लॉगिन प्रयास "डिवाइस लॉक" त्रुटि के साथ अस्वीकार कर दिए जाते हैं, भले ही सही क्रेडेंशियल प्रदान किए गए हों।
- लॉकआउट टाइमर उपयोगकर्ता को प्रदर्शित किया जाता है ताकि उन्हें पता चले कि वे कब फिर से प्रयास कर सकते हैं।
- लॉकआउट समाप्त होने के बाद, प्रयास काउंटर वहीं से जारी रहता है। अगली विफलता एक और लॉकआउट ट्रिगर करती है।
यूज़रनेम-स्तरीय सुरक्षा
विफल लॉगिन प्रयास प्रति यूज़रनेम भी ट्रैक किए जाते हैं:
- एक ही यूज़रनेम के लिए 3 विफल प्रयासों के बाद, उस यूज़रनेम से जुड़ा सदस्य अकाउंट स्वचालित रूप से निष्क्रिय कर दिया जाता है।
- निष्क्रिय अकाउंट किसी भी डिवाइस से तब तक लॉगिन नहीं कर सकता जब तक कोई प्रशासक इसे पुनः सक्रिय न करे।
- यह हमलावरों को विभिन्न PC से एक ही यूज़रनेम आज़माने से रोकता है।
सुरक्षा अलर्ट
जब डिवाइस लॉकआउट ट्रिगर होता है, सर्वर डैशबोर्ड पर एक सुरक्षा अलर्ट इवेंट भेजता है। इससे:
- ड्यूटी पर मौजूद कैशियर को सचेत करने वाली सर्वर UI में एक सूचना दिखाई देती है।
- ध्यान आकर्षित करने के लिए एक श्रव्य बीप ध्वनि बजती है।
- अलर्ट में डिवाइस होस्टनेम, प्रयास किया गया यूज़रनेम और लॉकआउट अवधि शामिल है।
ऑडिट लॉगिंग
हर विफल लॉगिन प्रयास सिस्टम लॉग में रिकॉर्ड किया जाता है:
- श्रेणी "auth" और एक्शन "loginRejected" के साथ
- क्लाइंट डिवाइस का होस्टनेम और IP एड्रेस
- प्रयास किया गया यूज़रनेम और अस्वीकृति का कारण
यह एक पूर्ण ऑडिट ट्रेल बनाता है जिसकी प्रशासक लॉग पेज से समीक्षा कर सकते हैं।
लॉकआउट हटाना
यदि कोई वैध उपयोगकर्ता लॉक हो जाता है, तो प्रशासक या अधिकृत कैशियर एडमिन पैनल से लॉकआउट हटा सकते हैं:
- एडमिन पैनल में लॉक किए गए क्लाइंट PC को खोजें (यह लॉकआउट स्थिति दिखाएगा)।
- डिवाइस के विफल प्रयास काउंटर को रीसेट करने और लॉकआउट टाइमर हटाने के लिए अनलॉक एक्शन का उपयोग करें।
सफल लॉगिन पर डिवाइस और यूज़रनेम विफलता काउंटर भी स्वचालित रूप से साफ हो जाते हैं।
एडमिन बनाम कैशियर अकाउंट
HandyCafe सर्वर में लॉगिन कर सकने वाले दो प्रकार के अकाउंट हैं:
एडमिन अकाउंट
- HandyCafe सर्वर पहली बार इंस्टॉल होने पर प्रथम सेटअप विज़ार्ड के दौरान बनाया जाता है।
- सभी पेजों और सुविधाओं तक अप्रतिबंधित पहुंच है।
- अन्य कैशियर अकाउंट बना, संशोधित और हटा सकता है।
- सिस्टम सेटिंग्स, मूल्य निर्धारण और अन्य सभी प्रशासनिक कार्यों को कॉन्फ़िगर कर सकता है।
कैशियर अकाउंट
- सेटिंग्स के प्रबंधन अनुभाग से प्रशासक द्वारा बनाए जाते हैं।
- एक भूमिका सौंपी जाती है जो परिभाषित करती है कि वे कौन से पेज एक्सेस कर सकते हैं और कौन से एक्शन कर सकते हैं।
- उन पेजों या सुविधाओं तक पहुंच नहीं मिलती जो उनकी भूमिका अनुमति नहीं देती।
- भूमिकाओं को कॉन्फ़िगर करने के विवरण के लिए कैशियर भूमिकाएं और अनुमतियां देखें।
समस्या निवारण
"मैं अपना पासवर्ड भूल गया"
HandyCafe में स्वयं-सेवा पासवर्ड रीसेट नहीं है। प्रबंधन सेटिंग्स से अपना पासवर्ड रीसेट करने के लिए अपने प्रशासक से संपर्क करें।
"मेरा अकाउंट निष्क्रिय है"
आपका अकाउंट ब्रूट-फोर्स सुरक्षा प्रणाली (3 विफल यूज़रनेम प्रयास) द्वारा या प्रशासक द्वारा मैन्युअल रूप से निष्क्रिय किया गया हो सकता है। अपने प्रशासक से अपना अकाउंट पुनः सक्रिय करने के लिए कहें।
"लॉगिन स्क्रीन दिखाई नहीं देती"
यदि एप्लिकेशन लॉगिन स्क्रीन दिखाए बिना सीधे डैशबोर्ड पर खुलता है, तो इसका मतलब है कि एक कैशियर सत्र पहले से सक्रिय है। उपयोगकर्ता बदलने के लिए पहले वर्तमान सत्र से लॉगआउट करें।
अगले कदम
- डैशबोर्ड: लॉगिन के बाद मुख्य इंटरफेस को समझें
- कैशियर भूमिकाएं और अनुमतियां: भूमिका-आधारित पहुंच नियंत्रण के बारे में जानें
- प्रथम सेटअप विज़ार्ड: प्रारंभिक एडमिन अकाउंट कैसे बनाया जाता है