Все модули

User Auth IP Whitelist

IP-белый список на пользователя: вход разрешён только с разрешённых адресов через onLogin-хук.

Возможности

Что умеет модуль

Per-user whitelist

Поля User.authIpAddressCheck (включить) и User.authIpAddressWhitelist (array IP-адресов с валидацией).

Hook на оба пути входа

CheckUserIp зарегистрирован в onSuccessHookClassNameList и onSuccessByTokenHookClassNameList — обычный логин и вход по токену.

Exception NotInWhiteList

При несовпадении ipAddress с whitelist хук бросает Exception и прерывает аутентификацию.

Валидация адресов

Settings\AuthIpAddressWhitelist\Valid проверяет каждый адрес при сохранении — мусор не сохраняется.

Модуль BPM2B User Auth IP Whitelist добавляет в платформу BPM2B точечный контроль IP-адреса при входе на уровне отдельного пользователя. Включается через флаг на User, список разрешённых адресов хранится тут же и проверяется при каждом успешном входе — как при обычной аутентификации, так и при входе по сохранённому токену.

Основные функциональные возможности:

  • Поля на User: authIpAddressCheck (bool — включить проверку для этого пользователя) и authIpAddressWhitelist (array со allowCustomOptions, noEmptyString) — список разрешённых IP-адресов.
  • Валидация при сохранении: Settings\AuthIpAddressWhitelist\Valid проверяет корректность каждого адреса в списке — нельзя сохранить мусор.
  • OnLogin-хук CheckUserIp: реализует Espo\Core\Authentication\Hook\OnLogin; зарегистрирован в обоих списках — onSuccessHookClassNameList (обычный логин) и onSuccessByTokenHookClassNameList (вход по токену) — через __APPEND__ в metadata.
  • Условная проверка: если authIpAddressCheck = false, хук пропускает; иначе проверяет $user->get('ipAddress') на вхождение в whitelist; при несовпадении — exception NotInWhiteList прерывает вход.
  • Tooltip с описанием: поле authIpAddressWhitelist помечено tooltip: true — при наведении видна подсказка на языке интерфейса.

Модуль предназначен для усиления безопасности отдельных привилегированных аккаунтов (администратор, главный бухгалтер, технические интеграционные пользователи) — без замены штатной аутентификации платформы. Зависимостей нет.

Совместимо с платформой версии 9.0.4+
Связаться

Готовы автоматизировать процессы?

Покажем работу системы на ваших данных за 30 минут. Расскажем, как окупится в вашей отрасли, и подберём конфигурацию под ваши процессы.

Email
info@bpm2b.ru
Москва
+7 (499) 113-22-35
Россия
8 (800) 551-91-16
Компания
ООО «Адм Про»

Мы свяжемся в течение 24 часов. Данные используем только для обработки заявки.