Авторизация: вход, восстановление, OAuth, SSO
Какие методы входа существуют, как живут
сессии, как работает восстановление пароля и
magic links, какие OAuth-провайдеры и SSO
подключены.
Роли и права: модель, проверки, источник правды
Какие роли заведены — клиент, менеджер, партнёр,
админ, бухгалтерия, support. Где проверяются
права — на backend или только на UI, где они
зашиты в код.
Заявки и статусы
Как создаётся и обрабатывается заявка, какие
статусы существуют, кто их меняет, как ведётся
история, как обрабатываются отмены и возвраты.
Документы и файлы
Где живут счета, акты, договоры, закрывающие
документы и пользовательские файлы. Хранилище,
подписанные ссылки, права доступа, история
выдачи.
Оплаты и сверка с CRM и 1С
Подключённые платёжные сервисы, обработка
webhooks, идемпотентность, как платёж в кабинете
превращается в оплату в CRM и 1С, где
расхождения.
Уведомления: email, Telegram, SMS, push
Какие события вызывают уведомления, через какие
провайдеры идёт отправка, как устроена очередь,
где видны сбои и потери.
API и интеграции с CRM, 1С, продуктом и mobile
Внешний API кабинета, обработчики webhooks,
обмены с CRM, 1С, продуктовым backend и
мобильным клиентом. Контракты и обратная
совместимость.
Audit log, мониторинг, история инцидентов
Что собирается, какие действия логируются по
user_id, что можно восстановить по инцидентам с
входом, ролями, документами и оплатами.