Общие требования — см. «Требования к задаче» на карточке OOK-844 на index.html. Этот файл — состояние экрана входа без ЯндексID (см. состояние с ЯндексID — ook-844-auth-yandexid-tobe.html). Документирует только изменения относительно as-is (ook-844-auth-asis.html) — форма/легенда/блок «не приходит код» не менялись, описаны там.
Что изменилось: по клику «Войти» вместо немедленной отправки SMS-кода запускается флешколл (Call Password ID) — это новый способ по умолчанию. Экран ввода 4-значного кода из SMS никуда не делся, но стал резервным: попасть на него можно только по ссылке «Не получилось? Получить код по SMS» с экрана флешколла.
Важно — реальная механика флешколла обратная интуитивной: по документации сервис-провайдера (Rapporto, Call Password ID) система не звонит абоненту — наоборот, абонент сам звонит на выданный сервисный номер, звонок автоматически сбрасывается на стороне провайдера, а сам факт входящего звонка с указанного номера телефона и подтверждает вход. Экран показывает абоненту этот номер (крупно, с `tel:`-ссылкой для тапа в один клик) и таймер его действия — в реальной интеграции это ограниченное время жизни сессии верификации на стороне провайдера.
«Обновить номер» по истечении времени — реальное поведение, а не декоративная ссылка: по замыслу это повторный запрос к провайдеру за новым сервисным номером (провайдер не различает, почему подтверждение не пришло — не успели позвонить в срок или позвонили не с того номера, в обоих случаях просто нет статуса подтверждения). В прототипе сам запрос, естественно, не настоящий — ссылка перезапускает тот же таймер с тем же статичным номером (тем же способом уже упрощена «переотправка» кода в SMS-резерве), но факт наличия этого действия как единственного пути после истечения времени — осознанное продуктовое решение, не заглушка для галочки.
Другие сознательные упрощения демо: реальный номер для звонка провайдер выдаёт динамически на каждую попытку входа — в прототипе он статичный; подтверждение звонка — фиксированная задержка 10 секунд, после которой прототип считает вход состоявшимся, всё равно раньше, чем истёк бы 59-секундный таймер номера — поэтому ветка «номер больше не действует» в демо практически не встречается при обычном клик-тестировании, хотя реализована и рабочая.
После успешной авторизации (звонком или по SMS-коду) модального окна «вы вошли» нет — на реальном сайте успешный вход приводит к перезагрузке страницы, пользователь оказывается авторизован на той же странице, откуда открывал вход. Прототип имитирует это: модалка закрывается, поверх страницы на ~1.2 секунды показывается полноэкранный прелоадер (белый фон + спиннер, имитация перезагрузки), затем происходит переход на as-is референс главной страницы (reference-homepage.html) — как демонстрация того, что пользователь «оказался на сайте авторизованным», а не потому что вход именно на главную. Сама главная в этом состоянии не показывает признаков авторизации (шапка «Войти» не меняется) — референс декоративный, авторизованное состояние шапки в прототипах не смоделировано.
Мобильная версия — ook-844-auth-mobile-tobe.html.