1.背景
目前跟外部联系人聊天未作任何限制,存在安全隐患,因此新增跟外部联系人聊天时,需进行安全校验相关功能;
2.功能描述
外部联系人安全校验统一在后台配置,存在两种:系统级配置和租户级配置;系统级由主管理团队系统管理员控制,可强制启用(开启后,租户级别自动开启,不允许关闭);租户级配置由当前租户系统管理员开启;配置后,仅对未付费租户生效;
场景:
1.搜索外部联系人添加时,未进行实名认证,弹出绑定手机号弹窗;
2.与外部联系人单聊(包括各种消息类型),未进行实名认证,弹出绑定手机号弹窗;
3.所有创建群聊入口,包含外部联系人,未进行实名认证,弹出绑定手机号弹窗;
4.所有邀请群聊入口,包含外部联系人,未实名认证,弹出绑定手机号弹窗;
3.功能描述
3.1后台-系统级设置新增外部联系安全验证配置
(1)仅对包含未付费团队的显示该配置项,配置后仅对未付费团队生效
(2)默认关闭,开启后右侧显示强制启用,默认不勾选,勾选后指团队级便不可关闭外部联系安全验证
3.2后台-团队级功能设置新增外部联系安全验证配置
(1)仅对未付费团队的显示该配置项
(2)默认同系统级配置,开启后,需绑定手机号/已实名认证后才可与外部联系人聊天
3.3前台跟外部联系人聊天各场景新增安全验证
(1)非付费团队且后台开启验证时,以下场景若未绑定手机号及未实名认证则显示绑定手机弹窗:
(2)搜索外部联系人点击添加时
(3)单聊发送消息给外部联系人时(会话窗口/转发/分享/等所有发送消息入口)
(4)选择外部联系人建群时(所有建群入口)
(5)邀请外部联系人进群时(所有拉人进群入口)
(6)创建事项群-含外部人时
(7)已有事项群更改动态规则-动态规则含外部人时
弹出弹窗,绑定手机号成功后,以上与外部联系人单聊,所有建群包含外部联系人入口,邀请外部联系人入口,不做限制;
3.4不做安全校验的几种情形
(1)主管理团队未强制开启安全校验,且租户级别未开启安全校验;
(3)后台开启校验,租户为非免费租户;
(4)后台开启校验,已进行身份验证;