← Auth / Security

Re-auth modal v2

auth / security · макеты · пользовательские загрузка

Повторное подтверждение паролем перед критичными действиями (sudo mode). Политика — Повторная аутентификация.

Макет
  1. 1 Заголовок называет само подтверждаемое действие — пользователь видит, что именно подтверждает, до ввода пароля.
  2. 2 Контекст аккаунта — имя и email уже вошедшего пользователя, read-only. Это подтверждение, а не новый вход.
  3. 3 Тот же пароль, что при входе. С включённым TOTP гейт принимает код из приложения (MFA).
  4. 4 «Забыли пароль?» ведёт в сброс пароля — выход из sudo-потока; критичное действие при этом не выполняется.
  5. 5 После успеха критичные действия несколько минут не переспрашивают пароль (sudo-окно), привязано к текущей сессии.
  6. 6 Неверный пароль замедляется с ростом попыток — общий с входом рубеж защиты от перебора.