Trường nhập
Email hoặc số điện thoại trên dòng đầu, mật khẩu dòng hai, ô "Nhớ tôi" bên dưới. Không có trường bắt buộc nào khác.
Chúng tôi giữ màn hình đăng nhập gọn nhẹ: email hoặc số điện thoại, mật khẩu, rồi bạn nhìn thấy bàn live casino, slot room và bảng kèo...
Khi bạn gõ thông tin đăng nhập, hệ thống kiểm tra email hoặc số điện thoại so với cơ sở dữ liệu tài khoản, xác thực mật khẩu, rồi tạo token phiên được mã hóa. Token đó được lưu an toàn trong trình duyệt của bạn và tự động gửi theo mỗi yêu cầu tới lobby, bảng kèo hay màn hình nạp
tiền. Nếu bạn chọn ô "Nhớ tôi", phiên kéo dài bảy ngày; nếu không, phiên tự hủy khi bạn đóng tab. Bạn có thể đăng xuất thủ công bằng nút góc trên bất cứ lúc nào, và chúng tôi sẽ xóa token ngay lập tức. Chúng tôi chạy màn hình này trên HTTPS, nên mật khẩu không bao giờ đi qua mạng
dưới dạng văn bản thuần.
Ngay khi bạn vào tài khoản, ba ví điện tử này xuất hiện trên thanh chip nạp tiền. Bạn chọn số tiền, chạm vào tên ví, hệ thống...
Chúng tôi xây dựng luồng đăng nhập quanh nguyên tắc: dữ liệu tài khoản của bạn chỉ tồn tại trên máy chủ mã hóa, token phiên được ký bằng khóa bí mật...
Mọi trang be4 đều chạy trên kết nối mã hóa TLS 1.3. Mật khẩu và token của bạn không bao giờ truyền dưới dạng văn bản thuần, ngay cả trên Wi-Fi công cộng.
Mỗi token có thời hạn hai giờ nếu bạn không chọn "Nhớ tôi". Sau đó hệ thống yêu cầu đăng nhập lại. Điều này giảm rủi ro nếu ai đó truy cập thiết bị của bạn khi bạn rời khỏi bàn.
Nếu địa chỉ IP của bạn nhảy từ Hà Nội sang Singapore trong một phút, chúng tôi gửi cảnh báo qua email và tạm khóa phiên cho đến khi bạn xác nhận bằng mã SMS hoặc email.
Năm lần nhập mật khẩu sai liên tiếp sẽ khóa tài khoản trong ba mươi phút. Sau đó bạn có thể thử lại hoặc dùng link "Quên mật khẩu" để reset ngay. Điều này chặn các cuộc tấn công brute-force tự động.
Chúng tôi ghi lại độ phân giải màn hình, múi giờ, ngôn ngữ trình duyệt và canvas fingerprint khi bạn đăng nhập. Nếu dấu vân tay thay đổi đột ngột, hệ thống yêu cầu xác thực bổ sung.
Trong phần cài đặt tài khoản, bạn thấy danh sách mọi thiết bị đang đăng nhập, kèm IP và thời gian. Chạm "Đăng xuất" bên cạnh bất kỳ thiết bị nào để hủy token của nó ngay lập tức.
Chúng tôi dùng cùng một API đăng nhập cho web desktop, web mobile và ứng dụng Android. Giao diện thay đổi để phù hợp kích thước màn hình, nhưng các trường nhập...
Email hoặc số điện thoại trên dòng đầu, mật khẩu dòng hai, ô "Nhớ tôi" bên dưới. Không có trường bắt buộc nào khác.
Một nút "Đăng nhập" màu xanh dương, căn giữa. Nhấn Enter trên bàn phím cũng kích hoạt nút này; không cần di chuột.
"Quên mật khẩu?" nằm phía trên nút, "Chưa có tài khoản? Đăng ký" nằm phía dưới. Cả hai đều dẫn đến form tương ứng.
Nếu mật khẩu sai, một dải đỏ hiện ngay dưới trường mật khẩu: "Mật khẩu không đúng. Bạn còn X lần thử." Không reload trang.
Sau khi xác thực, server trả về JWT có hạn hai giờ hoặc bảy ngày. Trình duyệt lưu trong localStorage; ứng dụng lưu trong secure storage.
Đăng nhập thành công đưa bạn về trang bạn đang xem trước đó, hoặc về lobby mặc định nếu bạn truy cập trực tiếp /login/.
Nút "Đăng xuất" luôn ở góc trên bên phải, xóa token và đưa bạn về trang chủ. Không có hộp thoại xác nhận; hành động xảy ra ngay.
Chúng tôi thiết kế màn hình đăng nhập dựa trên phản hồi thực tế từ người dùng Việt Nam: ít trường nhập, nhiều cách thanh toán địa phương...