پرش به مطلب اصلی

ثبت‌نام و ورود

وضعیتپیش‌نویس
مالکتیم محصول اپلیکیشن‌های آپارات
آخرین راستی‌آزمایی۱۴۰۵-۰۴-۲۷ — در برابر فایل دیزاین «APP — Shorts Design» (صفحهٔ Signup & Onboarding، آخرین تغییر ۲۰۲۶-۰۷-۱۵) و اسناد اسپک محصول

معرفی و هدف

ورود یکی از حساس‌ترین نقاط تماس در تجربهٔ کاربر است و هر ابهام در آن مستقیماً به ریزش تبدیل می‌شود. در فلوی قبلی، مرحلهٔ دوم ورود با رفتار واقعی کاربران هم‌خوانی نداشت: ۸۳ درصد کاربران با شماره موبایل وارد می‌شوند و این دسته معمولاً اصلاً رمز عبوری تعیین نکرده‌اند — اما در گام دوم از آن‌ها رمز عبور خواسته می‌شد. نتیجه، ۴۰ درصد ریزش در گام دوم بود و اینکه تنها ۳۷ درصد کاربران به روش جایگزین (کد یکبارمصرف) می‌رسیدند.

هم‌زمان، بخشی از فرآیند احراز — لینک تأیید ایمیل — کاربر را از اپلیکیشن به مرورگر می‌برد و دیگر بازنمی‌گرداند؛ چیزی که ماهیت بومی (Native) بودن احراز هویت را از بین می‌برد.

این بخش، فرآیند بازطراحی‌شدهٔ احراز هویت بومی در اپلیکیشن‌های آپارات را مستند می‌کند: کاربر بدون خروج از اپلیکیشن ثبت‌نام یا ورود می‌کند، روش احراز بر اساس شناسه‌ای که وارد کرده انتخاب می‌شود، و لینک تأیید ایمیل جای خود را به کد یکبارمصرف ایمیل داده است.

هدف کسب‌وکاری: کاهش ریزش در گام دوم ورود، ساده‌سازی مسیر ثبت‌نام برای کاربران تازه‌وارد، و نگه‌داشتن کل تجربهٔ احراز درون اپلیکیشن.

دامنه

این بخش شامل موارد زیر است:

  • نوتیف‌های ابتدای سشن و دعوت به ورود (اسکرین اسپلش، ورود اجباری، تکمیل پروفایل، نصب اپلیکیشن)
  • ثبت‌نام و ورود با شماره موبایل
  • ثبت‌نام و ورود با ایمیل
  • ورود با نام کاربری
  • محدودیت تعداد دستگاه‌های هم‌زمان و خروج از دستگاه اضافه

خارج از دامنه:

  • فلوی احراز تحت وب (aparat.com) — این مستند رفتار اپلیکیشن‌های بومی را شرح می‌دهد.
  • «فراموشی رمز عبور» به‌عنوان یک فلوی مستقل؛ در طراحی جدید حذف شده و جای آن را کد یکبارمصرف گرفته است.
  • تنظیمات پروفایل و کانال پس از ورود، و فعال‌سازی ورود دومرحله‌ای در تنظیمات حساب.
  • پیاده‌سازی فنی (ساختار API، قالب پاسخ خطاها).

مخاطبان و نقش‌ها

این فلو نقطهٔ ورود همهٔ کاربران است و پیش از احراز، هیچ نقشی هنوز تعیین نشده است. رفتار ثبت‌نام و ورود برای همهٔ کاربران یکسان است.

نقش‌ها فقط در دو نقطه اثر دارند:

  • تازه‌وارد پس از نخستین ورود، دعوت به تکمیل پروفایل را می‌بیند (سناریو ۲).
  • کاربری که می‌خواهد ویدیو بارگذاری کند یا پخش زندهٔ درآمدزا داشته باشد — یعنی مسیر تولیدکنندهٔ ویدیو به بعد — اگر با ایمیل ثبت‌نام کرده باشد، باید پیش از آن شماره موبایل خود را در تنظیمات کانال اضافه کند (BR-20).

سیگنال‌های موفقیت

  • کاهش نرخ ریزش در گام دوم ورود (خط پایه: ۴۰٪).
  • افزایش سهم ورودهایی که در گام دوم بدون تغییر روش تکمیل می‌شوند (خط پایه: تنها ۳۷٪ کاربران به کد یکبارمصرف می‌رسیدند).
  • کاهش تعداد کاربرانی که فرآیند احراز را نیمه‌کاره رها می‌کنند.

اصطلاحات

اصطلاحمعنی
شناسهمقداری که کاربر در گام اول وارد می‌کند: شماره موبایل، ایمیل یا نام کاربری
کد یکبارمصرف (OTP)کد موقتی که از طریق پیامک، تماس تلفنی یا ایمیل برای کاربر ارسال می‌شود
احراز بومی (Native)انجام کامل فرآیند احراز درون اپلیکیشن، بدون انتقال به مرورگر
نوتیفپیام یا مودالی که در ابتدای سشن کاربر را به اقدامی دعوت می‌کند
گام دوممرحله‌ای که کاربر پس از وارد کردن شناسه، هویت خود را با رمز عبور یا کد یکبارمصرف تأیید می‌کند

قواعد کسب‌وکاری

انتخاب روش احراز

  • BR-1 — اگر کاربر در گام اول شماره موبایل وارد کند، روش پیش‌فرض احراز «ارسال کد از طریق پیامک» است و کاربر مستقیماً و بدون تأیید اضافه وارد صفحهٔ ورود کد می‌شود.
  • BR-2 — اگر کاربر در گام اول ایمیل یا نام کاربری وارد کند، روش پیش‌فرض احراز «رمز عبور» است و کاربر وارد صفحهٔ ورود رمز عبور می‌شود.
  • BR-3 — فیلد شناسه در گام اول هر سه مقدار شماره موبایل، نام کاربری و ایمیل را می‌پذیرد.
  • BR-4 — روش پیش‌فرض با آخرین روش ورود موفق کاربر بازنویسی می‌شود: کاربری که با شماره موبایل اقدام می‌کند ولی آخرین ورودش با رمز عبور بوده، به صفحهٔ رمز عبور می‌رود؛ و کاربری که با ایمیل یا نام کاربری اقدام می‌کند ولی آخرین ورودش با کد یکبارمصرف بوده، کد دریافت می‌کند.

نمایش گزینه‌های ثانویه

  • BR-5 — در روش پیامکی، کد باید در اپلیکیشن به‌صورت خودکار تکمیل شود. در روش ایمیل، در صورت امکان. اگر کاربر دسترسی لازم را نداده باشد، به‌جای تکمیل خودکار کیبورد باز می‌شود.
  • BR-6 — گزینهٔ «ورود با رمز عبور» فقط به کاربری نمایش داده می‌شود که رمز عبور دارد. در جریان ثبت‌نام این گزینه در هیچ صفحه‌ای نمایش داده نمی‌شود.
  • BR-7 — گزینهٔ «دریافت کد ورود از طریق ایمیل» فقط زمانی نمایش داده می‌شود که برای حساب کاربر ایمیلی ثبت شده باشد. به‌طور کلی یک گزینهٔ ثانویه تنها وقتی نمایش داده می‌شود که یا آن روش برای کاربر در دسترس باشد، یا گام قبلی همان روش نبوده باشد.
  • BR-8 — گزینهٔ «دریافت کد ورود از طریق تماس تلفنی» فقط در صفحهٔ ورود کد پیامکی نمایش داده می‌شود.

محدودیت‌ها و ضدسوءاستفاده

  • BR-9 — در هر گام از فرآیند ورود یک شناسهٔ موقت تولید می‌شود که باید در گام بعدی ارسال شود؛ ارسال شناسهٔ نامعتبر یا فراخوانی گام نادرست، فرآیند را متوقف می‌کند.
  • BR-10 — اگر کاربر صفحهٔ ورود را باز کند و فرآیند بیش از حد مجاز طول بکشد، اعتبار آن منقضی می‌شود و ورود باید از ابتدا آغاز شود.
  • BR-11 — وارد کردن کد یکبارمصرف اشتباه بیش از ۳ بار، کد فعلی را باطل می‌کند و کاربر باید کد جدید دریافت کند.
  • BR-12 — درخواست کد جدید (پیامک یا تماس) زیر ۶۰ ثانیه از درخواست قبلی پذیرفته نمی‌شود؛ کاربر باید تا پایان مهلت منتظر بماند.
  • BR-13 — اگر کاربر با یک آی‌پی در ۲۴ ساعت اخیر بیش از ۳ بار کد یکبارمصرف بگیرد یا ۳ بار شماره موبایل خود را تغییر دهد، پیش از ارسال کد باید کپچا را پاس کند. کپچا در موارد دیگری هم می‌تواند لازم شود.
  • BR-14 — وارد کردن رمز عبور اشتباه ۳ بار، ورود با رمز عبور را برای ۶۰ ثانیه مسدود می‌کند.

نوتیف‌های ابتدای سشن

  • BR-15 — نوتیف «دسترسی به اعلان» در ابتدای سشن نمایش داده می‌شود، مشروط بر آنکه کاربر هنوز دسترسی اعلان نداده باشد و سیستم‌عامل دستگاه از نسخه‌های پشتیبانی‌شده باشد.
  • BR-16 — نوتیف «تکمیل پروفایل» تنها زمانی نمایش داده می‌شود که کاربر وارد شده باشد و پروفایلش تکمیل نباشد.
  • BR-17 — نوتیف «هشدار VPN» دقیقاً ۱۰ ثانیه پس از بسته شدن نوتیف قبلی نمایش داده می‌شود؛ و اگر نوتیف قبلی‌ای نمایش داده نشده باشد، ۱۰ ثانیه پس از شروع سشن.

قواعد حساب کاربری

  • BR-18 — رمز عبور باید حداقل ۶ کاراکتر و شامل حروف و عدد باشد.
  • BR-19 — ایمیل یا شماره موبایلی که برای ثبت‌نام استفاده می‌شود، نباید پیش‌تر در آپارات ثبت شده باشد.
  • BR-20 — کاربری که با ایمیل ثبت‌نام کرده است، پیش از بارگذاری ویدیو یا پخش زنده باید شماره موبایل خود را در تنظیمات کانال اضافه کند.
  • BR-21 — کاربر می‌تواند هم‌زمان تنها با ۱۰ دستگاه به حساب خود وارد باشد.
  • BR-22 — در فاز اول، انتخاب «قوانین آپارات» کاربر را به صفحهٔ وب قوانین منتقل می‌کند.

سناریوها

این بخش به‌دلیل حجم، در چند صفحه سازمان‌دهی شده است. هفت سناریو به‌ترتیب زیر مستند شده‌اند:

#سناریوصفحه
۱دعوت به ورود در ابتدای سشنشروع کار
۲دعوت به تکمیل پروفایلشروع کار
۳راهنمای نصب اپلیکیشنشروع کار
۴ثبت‌نام و ورود با شماره موبایلورود با شماره موبایل
۵ثبت‌نام و ورود با ایمیلورود با ایمیل
۶ورود با نام کاربریورود با نام کاربری
۷خروج از دستگاه اضافه برای ورودمحدودیت دستگاه‌ها

نمودار زیر مسیرهای اصلی احراز را نشان می‌دهد. این نمودار از اسناد اسپک محصول و نام‌گذاری فریم‌های دیزاین استخراج شده است؛ فایل دیزاین سیم‌کشی پروتوتایپ ندارد که بتوان مسیرها را از آن خواند.

پرسش‌های باز

  • Q1 — ۱۴۰۵-۰۴-۲۷ — سند «پیام‌های خطای احراز» می‌گوید «ورود با نام کاربری حذف شده»، اما فایل دیزاین همچنان یک سکشن کامل برای ورود با نام کاربری دارد و اسناد «احراز بومی» و «بهبود ورود» هم نام کاربری را به‌عنوان شناسه ذکر می‌کنند. آیا ورود با نام کاربری در دامنهٔ این نسخه هست؟ — در انتظار پاسخ تیم محصول.
  • Q2 — ۱۴۰۵-۰۴-۲۷ — تناقض در دفعات نمایش نوتیف تکمیل پروفایل: یادداشت دیزاین می‌گوید «در هر بار مراجعه تا ۳ نوبت»، اما ماتریس نوتیف‌ها می‌گوید «تنها در اولین ورود بعد از لاگین». کدام معتبر است؟ — در انتظار پاسخ تیم محصول.
  • Q3 — ۱۴۰۵-۰۴-۲۷ — متن خطای محدودیت دستگاه در سند پیام‌های خطا، نام محصول دیگری را به‌جای آپارات ذکر می‌کند. متن درست این پیام چیست؟ — در انتظار پاسخ تیم محتوا.
  • Q4 — ۱۴۰۵-۰۴-۲۷ — [CLARIFICATION NEEDED: حالت‌های بارگذاری (loading) و قطعی شبکه در هیچ فریمی طراحی نشده است. رفتار مورد انتظار هنگام کندی یا قطع شبکه در گام‌های احراز چیست؟] — در انتظار پاسخ تیم محصول.
  • Q5 — ۱۴۰۵-۰۴-۲۷ — گزینهٔ «ورود با حساب گوگل» در دیزاین صفحهٔ شروع و مسیرهای شماره موبایل و ایمیل دیده می‌شود، اما در مسیر نام کاربری وجود ندارد. آیا این تصمیم عمدی است؟ — در انتظار پاسخ تیم محصول.

وابستگی‌ها و پیش‌نیازها

  • سرویس ارسال پیامک و تماس تلفنی برای کد یکبارمصرف.
  • سرویس ارسال ایمیل برای کد یکبارمصرف.
  • سرویس کپچا برای موارد BR-13.
  • ورود با حساب گوگل.
  • صفحهٔ وب قوانین آپارات (BR-22).

نقشهٔ راه

  • حذف کامل رمز عبور و حرکت به سمت ورود بدون رمز (Passwordless).
  • تغییر پویای اولویت روش احراز بر اساس رفتار کاربر — فراتر از قاعدهٔ فعلی «آخرین روش ورود» (BR-4).

تاریخچهٔ تغییرات

تاریختغییرمنبع
۱۴۰۵-۰۴-۲۷نسخهٔ اولیهدیزاین «APP — Shorts Design» صفحهٔ Signup & Onboarding + اسناد اسپک محصول

پیوست و منابع

  • فایل دیزاین: APP — Shorts Design — صفحهٔ Signup & Onboarding
  • اسناد اسپک: «احراز بومی»، «احراز هویت»، «کد یکبارمصرف ایمیل»، «بهبود ورود»، «پیام‌های خطای احراز»، «نوتیف‌های شروع کار»