Kích thước form
Trên mobile, form đăng nhập chiếm toàn bộ chiều rộng màn hình với ô nhập lớn để dễ chạm. Trên desktop, form nằm giữa trang với chiều rộng cố định bốn trăm pixel và các ô nhập có viền rõ hơn.
Chúng tôi đặt cổng đăng nhập tl074 ngay đầu trang để bạn nhập tên tài khoản và mật khẩu, nhấn xác nhận và thấy lobby đầy đủ trong...
Khi bạn gõ tên tài khoản và mật khẩu vào ô đăng nhập, máy chủ của chúng tôi kiểm tra thông tin trong cơ sở dữ liệu tài khoản Việt Nam và trả về token phiên nếu khớp. Token đó được lưu trong trình duyệt hoặc ứng dụng của bạn để các yêu cầu tiếp theo tự động gắn chữ ký xác
thực. Nếu bạn chọn ghi nhớ đăng nhập, token có thời hạn dài hơn và bạn không cần nhập lại trong bảy ngày. Nếu không chọn, phiên hết sau khi đóng trình duyệt. Mọi lần nạp tiền qua MoMo ZaloPay hay VNPay đều yêu cầu phiên hợp lệ, nên hệ thống sẽ nhắc bạn đăng nhập lại nếu token đã hết hạn.
Sau khi đăng nhập, tab nạp tiền hiện ba ví điện tử mà chúng tôi tích hợp cho Việt Nam: MoMo, ZaloPay và VNPay. Bạn chọn ví, nhập...
Mỗi lần bạn gõ mật khẩu vào trang đăng nhập tl074, dữ liệu được mã hóa TLS trước khi rời trình duyệt. Máy chủ so sánh hash mật khẩu với bản lưu...
Mọi gói dữ liệu giữa trình duyệt của bạn và máy chủ tl074 đều chạy qua kênh TLS 1.3, nghĩa là tên tài khoản, mật khẩu và token phiên không thể đọc được nếu bị chặn giữa đường. Chứng chỉ SSL được gia hạn tự động để kênh luôn hợp lệ.
Chúng tôi băm mật khẩu bằng thuật toán bcrypt với cost factor 12 trước khi lưu vào cơ sở dữ liệu. Ngay cả khi ai đó truy cập được bảng tài khoản, họ không đọc được mật khẩu gốc mà chỉ thấy chuỗi hash không thể đảo ngược.
Hệ thống ghi lại địa chỉ IP và mã thiết bị mỗi lần bạn đăng nhập. Nếu phiên mới xuất hiện từ quốc gia khác hoặc thiết bị chưa thấy, chúng tôi tạm khóa phiên và gửi email yêu cầu xác nhận. Bạn nhấn liên kết xác nhận hoặc liên hệ hỗ trợ để mở lại.
Trong mục Cài đặt Bảo mật, bạn bật xác thực hai yếu tố bằng ứng dụng Google Authenticator hoặc nhận mã qua SMS. Mỗi lần đăng nhập, sau khi nhập mật khẩu đúng, hệ thống yêu cầu mã sáu chữ số để hoàn tất phiên.
Token phiên mặc định hết hạn sau bốn giờ không hoạt động hoặc khi bạn đóng trình duyệt nếu không chọn ghi nhớ. Token dài hạn có tuổi thọ bảy ngày nhưng vẫn bị thu hồi ngay nếu bạn nhấn Đăng xuất hoặc đổi mật khẩu.
Tab Lịch sử Đăng nhập trong Tài khoản liệt kê mười phiên gần nhất với thời gian, IP và trình duyệt. Bạn xem để phát hiện phiên lạ và có thể thu hồi token từ xa bằng nút Đăng xuất tất cả thiết bị.
Chúng tôi thiết kế luồng đăng nhập để hoạt động nhất quán trên điện thoại, máy tính bảng và desktop. Giao diện tự động điều chỉnh kích thước ô nhập liệu và...
Trên mobile, form đăng nhập chiếm toàn bộ chiều rộng màn hình với ô nhập lớn để dễ chạm. Trên desktop, form nằm giữa trang với chiều rộng cố định bốn trăm pixel và các ô nhập có viền rõ hơn.
Trên điện thoại, khi bạn chạm ô tên tài khoản, bàn phím ảo hiện với chế độ text thông thường. Khi chạm ô mật khẩu, bàn phím chuyển sang chế độ ẩn ký tự. Desktop dùng bàn phím vật lý thông thường.
Trên iOS, token được lưu trong Keychain và đồng bộ qua iCloud nếu bạn bật. Trên Android, token vào Keystore được mã hóa phần cứng. Trên desktop, token lưu trong Local Storage của trình duyệt và không đồng bộ giữa máy.
Trình duyệt desktop như Chrome và Firefox gợi ý tên tài khoản đã lưu từ lần trước. Trên mobile, iOS Keychain và Google Smart Lock cũng tự động điền nếu bạn cho phép, giúp đăng nhập chỉ bằng Face ID hoặc vân tay.
Nếu cài ứng dụng tl074 trên mobile, bạn nhận thông báo đẩy khi có đăng nhập mới từ thiết bị khác. Trên desktop không có thông báo đẩy, thay vào đó chúng tôi gửi email cảnh báo.
Cả mobile và desktop đều gửi yêu cầu đăng nhập qua cùng API nên thời gian phản hồi giống nhau, khoảng một đến hai giây. Tuy nhiên trên mobile 4G tốc độ có thể chậm hơn nếu tín hiệu yếu.
Trên desktop, nếu mất kết nối trong lúc đăng nhập, form hiện lỗi ngay. Trên ứng dụng mobile, chúng tôi lưu yêu cầu tạm và thử lại khi mạng trở lại trong vòng ba mươi giây, sau đó mới báo lỗi.
Chúng tôi xây dựng cổng đăng nhập với mục tiêu giúp bạn vào lobby nhanh nhất có thể mà vẫn giữ an toàn tài khoản. Form chỉ có...