پرش به مطلب اصلی

اطلاعات ورود به حساب

وضعیتجاری
مالکتیم محصول پیشخوان
آخرین بازبینی۱۴۰۵/۰۶/۰۳ (2026-08-25) — در برابر طرح Settings 1.0.0 (صفحهٔ Account security)، قراردادهای دیزاین و مرکز پشتیبانی

بخشی از تنظیمات — قواعد مشترک همهٔ صفحه‌های تنظیمات، نقشهٔ مسیرها و پرسش‌های باز مشترک در صفحهٔ اصلی بخش آمده‌اند.

دربارهٔ املای «ویدئو»

واسط کاربری آپارات و طرح‌هایی که این مستندات از آن‌ها نوشته شده، این واژه را «ویدیو» می‌نویسند؛ متن‌های تحریری مرکز پشتیبانی و وبلاگ آپارات هر دو املا را به کار می‌برند. به تصمیم مالک محصول، این مستندات همه‌جا املای «ویدئو» را می‌نویسد — از جمله داخل نقل‌قول‌هایی که متن رابط کاربری را می‌آورند. بنابراین یک رشتهٔ نقل‌شده ممکن است در همین یک واژه با آنچه روی صفحه می‌بینید فرق کند؛ برای جست‌وجوی یک پیام مشخص در محصول، «ویدیو» را جست‌وجو کنید.

معرفی و هدف

بالای صفحهٔ «امنیت حساب» فهرستی از چهار چیز است که هویت حساب را می‌سازند: نام کاربری، ایمیل، شمارهٔ موبایل و رمز عبور. هر ردیف مقدار فعلی را نشان می‌دهد و کنارش دکمه‌های کاری که روی آن مجاز است.

این چهار مورد به یک اندازه حساس نیستند و طرح هم با آن‌ها یکسان رفتار نمی‌کند: نام کاربری آدرس عمومی کانال را عوض می‌کند و پیامدهای بلندمدت دارد، شماره و ایمیل راه‌های ورود و بازیابی‌اند و حذف‌شان می‌تواند کاربر را از حسابش بیرون بگذارد، و رمز عبور اصلاً در این صفحه ویرایش نمی‌شود. به همین دلیل هر کدام مسیر تأیید متفاوتی دارند.

هدف کسب‌وکاری: کاربر بتواند اطلاعات ورودش را خودش نگه‌داری کند بدون تیکت پشتیبانی، و هم‌زمان هیچ مسیری نتواند به قفل‌شدن حساب برسد.

دامنه

چهار ردیف اعتبارنامه در بالای صفحهٔ «امنیت حساب» و جریان‌های آن‌ها. دو بخش پایین‌تر همان صفحه در مستندات جدا آمده‌اند: ورود دو مرحله‌ای و لغو عضویت.

صفحهٔ امنیت حساب: چهار ردیف اعتبارنامه در بالا، سپس بخش ورود دو مرحله‌ای و بخش لغو عضویت

مخاطبان و نقش‌ها

فقط صاحب حساب. رفتار برای همهٔ تولیدکنندگان یکسان است؛ آنچه مسیرها را عوض می‌کند وضعیت خودِ حساب است: داشتن یا نداشتن ایمیل و داشتن یا نداشتن شمارهٔ موبایل.

قواعد کسب‌وکار

  • BR‑18 — چهار ردیف و کارهای مجاز: «نام کاربری» و «رمزعبور» فقط دکمهٔ «ویرایش» دارند؛ «ایمیل» و «شماره موبایل» هر دو دکمهٔ «ویرایش» و «حذف» دارند.
  • BR‑19 — نمایش مقدار فعلی: هر ردیف زیر برچسب خود مقدار فعلی را نشان می‌دهد. رمز عبور هرگز نمایش داده نمی‌شود و به‌جای آن نقطه‌چین دیده می‌شود.
  • BR‑20 — ردیف خالی: اگر حساب شمارهٔ موبایل نداشته باشد، ردیف به‌جای مقدار، متن «شماره موبایل خود را بنویسید» و دکمهٔ «افزودن» را نشان می‌دهد و دکمهٔ «حذف» ندارد. همین قاعده برای ایمیل نیز برقرار است.
  • BR‑21 — دست‌کم یک راه ارتباطی باید بماند: حساب نمی‌تواند هم‌زمان بدون ایمیل و بدون شمارهٔ موبایل بماند. اگر کاربر بخواهد تنها راه ارتباطی باقی‌مانده را حذف کند، به‌جای فرم حذف، از او خواسته می‌شود اول راه دیگر را ثبت کند. راهنمای محصول هم همین را می‌گوید.
  • BR‑22 — محدودیت‌های نام کاربری: نام کاربری فقط می‌تواند شامل حروف انگلیسی، اعداد و خط زیر (_) باشد و حداکثر ۵۰ نویسه است.
  • BR‑23 — پیامدهای تغییر نام کاربری: پیش از ثبت، این چهار پیامد به کاربر نشان داده می‌شود و تأیید آن‌ها اجباری است — تا ۶۰ روز امکان تغییر دوباره نیست؛ نام کاربری پیشین تا ۹۰ روز محفوظ می‌ماند؛ اگر کانال پخش زنده داشته، آمار بازدید آن از پیشخوان حذف می‌شود؛ و روی ویدئوهای پیشین دارای واترمارک، آدرس کانال با نام کاربری قدیم می‌ماند.
  • BR‑24 — تغییر نام کاربری بدون شمارهٔ موبایل ممکن نیست: اگر حساب شماره نداشته باشد، به‌جای فرم تغییر نام، پیام «قبل از تغییر نام کاربری، ابتدا شماره موبایل خود را ثبت کنید.» و دکمهٔ «افزودن شماره موبایل» نمایش داده می‌شود.
  • BR‑25 — تأیید شماره با کد یک‌بارمصرف: هر افزودن یا تغییر شمارهٔ موبایل با کد تأیید پیامکی تأیید می‌شود. صفحهٔ کد، شمارهٔ مقصد را به‌صورت پوشانده نشان می‌دهد و تا پایان شمارش معکوس، ارسال دوباره ممکن نیست («۰۱:۵۷ مانده تا ارسال مجدد»).
  • BR‑26 — تغییر ایمیل با پیوند تأیید انجام می‌شود، نه با کد: پس از ثبت ایمیل تازه، پیوند تأیید به همان نشانی فرستاده می‌شود و ایمیل تا باز کردن آن پیوند فعال نمی‌شود.
  • BR‑27 — حذف با تأیید هویت: حذف ایمیل یا شمارهٔ موبایل، پیش از انجام، «نام کاربری یا ایمیل» (یا «نام کاربری یا شماره موبایل») و «رمز عبور» را می‌خواهد و پس از آن یک پیام تأیید نهایی هم دارد.
  • BR‑28 — بازگرداندن پس از حذف: پس از حذف، پیامی مانند «شماره موبایل شما با موفقیت حذف شد.» با کنترل «بازگرداندن» و یک شمارنده که از ۱۰ شروع می‌شود نمایش داده می‌شود.
  • BR‑29 — رمز عبور در این صفحه عوض نمی‌شود: دکمهٔ «ویرایش» ردیف رمز عبور مودالی باز نمی‌کند و کاربر را به محیط احراز هویت آپارات می‌برد.

سناریوها

سناریو ۴: تغییر نام کاربری

هدف — تولیدکننده می‌خواهد نام کاربری (و در نتیجه آدرس کانال) را عوض کند.

نقش‌های درگیر — همهٔ تولیدکنندگان.

پیش‌شرط‌ها — کاربر در صفحهٔ «امنیت حساب» است و حساب شمارهٔ موبایل ثبت‌شده دارد (BR‑24).

جریان اصلی

  1. کاربر «ویرایش» ردیف «نام کاربری» را می‌زند. → سیستم مودال «تغییر نام کاربری» را باز می‌کند: نام کاربری فعلی به‌صورت خواندنی، و فیلد «نام کاربری جدید» با متن راهنمای «نام کاربری جدید را بنویسید.»

    مودال تغییر نام کاربری با نام فعلی و فیلد نام کاربری جدید

  2. کاربر نام تازه را می‌نویسد. → سیستم شمارندهٔ «۰ از ۵۰» را به‌روز می‌کند و زیر فیلد یادآوری می‌کند: «نام کاربری فقط می‌تواند شامل حروف انگلیسی، اعداد و خط فاصله (_) باشد.» (BR‑22).

  3. کاربر «ثبت و ادامه» را می‌زند. → سیستم مرحلهٔ «تایید تغییر نام کاربری» را نشان می‌دهد و چهار پیامد BR‑23 را فهرست می‌کند، همراه چک‌باکس «موارد بالا را خواندم و آن‌ها را می‌پذیرم.»

    مرحلهٔ تأیید تغییر نام کاربری با فهرست پیامدها و چک‌باکس پذیرش

  4. کاربر چک‌باکس را می‌زند. → سیستم دکمهٔ تأیید را فعال می‌کند.

    چک‌باکس پذیرش زده شده و دکمهٔ تأیید فعال شده است

  5. کاربر دکمهٔ تأیید را می‌زند. → نام کاربری تازه ثبت می‌شود و ردیف «نام کاربری» مقدار تازه را نشان می‌دهد.

    ردیف نام کاربری پس از تغییر، با مقدار تازه

تعمیم‌ها — جریان‌های جایگزین و استثنا

  • ۱الف. حساب شمارهٔ موبایل ندارد:

    • ۱الف۱. به‌جای فرم، پیام «قبل از تغییر نام کاربری، ابتدا شماره موبایل خود را ثبت کنید.» و دکمهٔ «افزودن شماره موبایل» نمایش داده می‌شود (BR‑24).

      مودال تغییر نام کاربری برای حسابی که شماره موبایل ندارد

    • ۱الف۲. با زدن آن دکمه، مودال «ثبت شماره موبایل» باز می‌شود و پس از ثبت شماره و تأیید کد، کاربر می‌تواند تغییر نام کاربری را ادامه دهد (سناریو ۶).

      مودال ثبت شماره موبایل درون جریان تغییر نام کاربری

  • ۲الف. نام کاربری انتخابی نویسهٔ غیرمجاز دارد یا از پیش گرفته شده است:

    • ۲الف۱. طرح فریمی برای این خطا ندارد. [CLARIFICATION NEEDED: پیام خطای نام کاربری تکراری یا دارای نویسهٔ غیرمجاز چیست و در کدام مرحله نمایش داده می‌شود؟]
  • ۴الف. کاربر چک‌باکس را نمی‌زند:

    • ۴الف۱. دکمهٔ تأیید غیرفعال می‌ماند و تغییر ثبت نمی‌شود (BR‑23).

پس‌شرط‌ها — نام کاربری تازه ثبت شده و تا ۶۰ روز قابل تغییر دوباره نیست (BR‑23).

تأثیر بر آدرس کانال

آدرس کانال از نام کاربری ساخته می‌شود؛ با تغییر آن، پیوندهای قدیمی که در موتورهای جست‌وجو ثبت شده‌اند تا زمان به‌روزرسانی ایندکس، به صفحهٔ یافت‌نشده می‌رسند. راهنمای محصول همین را به‌عنوان شایع‌ترین پیامد تغییر نام کاربری توضیح می‌دهد، و می‌افزاید که محدودیت‌های BR‑23 فقط پس از تغییر نام کاربری پیش‌فرض (به شکل U_1234567) اعمال می‌شوند.

سناریو ۵: تغییر ایمیل

هدف — تولیدکننده می‌خواهد نشانی ایمیل حساب را عوض کند.

نقش‌های درگیر — همهٔ تولیدکنندگان.

پیش‌شرط‌ها — کاربر در صفحهٔ «امنیت حساب» است.

جریان اصلی

  1. کاربر «ویرایش» ردیف «ایمیل» را می‌زند. → سیستم مودال «تغییر ایمیل» را با ایمیل فعلی و فیلد «ایمیل جدید» باز می‌کند و بالای فیلد می‌نویسد «آدرس ایمیل جدید را بنویسید.»

    مودال تغییر ایمیل با ایمیل فعلی و فیلد ایمیل جدید

  2. کاربر نشانی تازه را می‌نویسد و «ثبت ایمیل جدید در آپارات» را می‌زند. → سیستم مرحلهٔ «تأیید آدرس ایمیل» را نشان می‌دهد: «لینک تأیید را به آدرس ایمیل جدید شما فرستادیم. برای فعال‌سازی، ایمیل خود را باز کنید.» (BR‑26).

    پیام ارسال پیوند تأیید به ایمیل جدید

  3. کاربر ایمیلش را باز می‌کند و پیوند تأیید را می‌زند. → نشانی تازه روی حساب فعال می‌شود.

تعمیم‌ها — جریان‌های جایگزین و استثنا

  • ۲الف. نشانی واردشده معتبر نیست یا به حساب دیگری تعلق دارد:

    • ۲الف۱. طرح فریمی برای این خطا ندارد. [CLARIFICATION NEEDED: پیام خطای ایمیل نامعتبر یا تکراری چیست؟]
  • ۳الف. کاربر پیوند تأیید را باز نمی‌کند:

    • ۳الف۱. ایمیل تازه فعال نمی‌شود و نشانی پیشین سر جای خود می‌ماند. طرح مهلتی برای اعتبار پیوند نشان نمی‌دهد. [CLARIFICATION NEEDED: پیوند تأیید ایمیل تا چه مدت معتبر است؟]

پس‌شرط‌ها — تا باز شدن پیوند، ایمیل حساب همان نشانی پیشین است.

سناریو ۶: افزودن یا تغییر شمارهٔ موبایل

هدف — تولیدکننده می‌خواهد شمارهٔ موبایل حساب را ثبت یا عوض کند.

نقش‌های درگیر — همهٔ تولیدکنندگان.

پیش‌شرط‌ها — کاربر در صفحهٔ «امنیت حساب» است.

جریان اصلی

  1. کاربر «ویرایش» ردیف «شماره موبایل» را می‌زند. → سیستم مودال «تغییر شماره موبایل» را باز می‌کند: شمارهٔ فعلی به‌صورت خواندنی و فیلد «شماره موبایل جدید» با راهنمای «شماره موبایل جدید خود را وارد کنید:».

    مودال تغییر شماره موبایل با شمارهٔ فعلی و فیلد شمارهٔ جدید

  2. کاربر شمارهٔ تازه را می‌نویسد و «ارسال کد فعال‌سازی» را می‌زند. → سیستم کد یک‌بارمصرف را به آن شماره می‌فرستد و مرحلهٔ «کد تایید» را نشان می‌دهد، با شمارهٔ پوشانده در متن («کد فرستاده شده برای ۱۳******۰۹۹۹ را وارد کنید») و شمارش معکوس ارسال دوباره (BR‑25).

    مرحلهٔ کد تأیید با شمارش معکوس ارسال مجدد

  3. کاربر کد را وارد می‌کند. → سیستم خانه‌های کد را پر می‌کند.

    کد تأیید واردشده در خانه‌های ورودی

  4. کاربر «تأیید» را می‌زند. → شمارهٔ تازه ثبت می‌شود و ردیف «شماره موبایل» مقدار تازه را نشان می‌دهد.

    ردیف شماره موبایل پس از تغییر

تعمیم‌ها — جریان‌های جایگزین و استثنا

  • ۱الف. حساب هنوز شماره‌ای ندارد:

    • ۱الف۱. ردیف به‌جای مقدار، «شماره موبایل خود را بنویسید» و دکمهٔ «افزودن» را نشان می‌دهد (BR‑20)، و مودال به‌جای «تغییر»، «ثبت شماره موبایل» با یک فیلد و دکمهٔ «دریافت کد تأیید» است.

      مودال ثبت شماره موبایل برای حسابی که شماره ندارد

    • ۱الف۲. بقیهٔ مسیر — کد تأیید و ثبت — همان گام‌های ۲ تا ۴ است.

      مرحلهٔ کد تأیید در جریان افزودن شماره

  • ۲الف. کد به دست کاربر نمی‌رسد:

    • ۲الف۱. تا پایان شمارش معکوس، «ارسال مجدد کد» در دسترس نیست؛ پس از آن کاربر می‌تواند کد تازه‌ای بخواهد (BR‑25).
  • ۲ب. شماره اشتباه وارد شده است:

    • ۲ب۱. دکمهٔ «ویرایش شماره موبایل» در همان مرحله، کاربر را به گام ورود شماره برمی‌گرداند.
  • ۴الف. کد واردشده اشتباه است:

    • ۴الف۱. سیستم زیر خانه‌های کد پیام «کد تأیید اشتباه است.» را نشان می‌دهد و شماره ثبت نمی‌شود.

      حالت خطای کد تأیید با پیام «کد تأیید اشتباه است.»

پس‌شرط‌ها — شمارهٔ تازه ثبت و تأیید شده است.

سناریو ۷: حذف ایمیل یا شمارهٔ موبایل

هدف — تولیدکننده می‌خواهد یکی از دو راه ارتباطی حساب را بردارد.

نقش‌های درگیر — همهٔ تولیدکنندگان.

پیش‌شرط‌ها — کاربر در صفحهٔ «امنیت حساب» است و هر دو راه ارتباطی روی حساب ثبت‌اند (BR‑21).

جریان اصلی

  1. کاربر «حذف» ردیف «شماره موبایل» (یا «ایمیل») را می‌زند. → سیستم مودال حذف را باز می‌کند: «برای تأیید، ابتدا اطلاعات زیر را ثبت کنید.» با دو فیلد «نام کاربری یا ایمیل» و «رمز عبور»، و زیر آن‌ها یادداشتی که می‌گوید پس از حذف، ورود با کدام اطلاعات ممکن است (BR‑27).

    مودال حذف شماره موبایل با دو فیلد تأیید هویت و یادداشت پیامدها

  2. کاربر دو فیلد را پر می‌کند. → سیستم دکمهٔ حذف را فعال می‌کند.

    فیلدهای تأیید هویت پرشده در مودال حذف

  3. کاربر دکمهٔ حذف را می‌زند. → سیستم پیام تأیید نهایی را نشان می‌دهد.

    پیام تأیید نهایی حذف شماره موبایل

  4. کاربر تأیید می‌کند. → شماره از حساب برداشته می‌شود، ردیف به حالت خالی برمی‌گردد، و پیام «شماره موبایل شما با موفقیت حذف شد.» با کنترل «بازگرداندن» و شمارنده‌ای از ۱۰ نمایش داده می‌شود (BR‑28).

    پیام موفقیت حذف شماره با کنترل بازگرداندن

تعمیم‌ها — جریان‌های جایگزین و استثنا

  • ۱الف. شماره تنها راه ارتباطی حساب است (ایمیلی ثبت نشده):

    • ۱الف۱. به‌جای فرم حذف، پیام «قبل از حذف شماره موبایل، آدرس ایمیل خود را ثبت کنید.» با توضیح اینکه از آن پس ورود با ایمیل انجام می‌شود، و دو دکمهٔ انصراف و «افزودن ایمیل» نمایش داده می‌شود (BR‑21).

      مودال حذف شماره برای حسابی که ایمیل ندارد

  • ۱ب. کاربر ایمیل را حذف می‌کند و شماره‌ای ثبت نشده است:

    • ۱ب۱. آینهٔ همان حالت: «قبل از حذف ایمیل، شماره موبایل خود را ثبت کنید.» با دکمهٔ «افزودن شماره موبایل» (BR‑21).

      مودال حذف ایمیل برای حسابی که شماره موبایل ندارد

  • ۱پ. کاربر به‌جای شماره، ایمیل را حذف می‌کند:

    • ۱پ۱. جریان آینهٔ همان است: مودال «حذف آدرس ایمیل» دو فیلد تأیید هویت و یادداشت پیامدها را نشان می‌دهد، و پس از تأیید، ردیف ایمیل خالی می‌شود (BR‑27، BR‑28).

      مودال حذف آدرس ایمیل با فیلدهای تأیید هویت

      پیام موفقیت حذف ایمیل با کنترل بازگرداندن

  • ۲الف. رمز عبور یا نام کاربری واردشده درست نیست:

    • ۲الف۱. طرح فریمی برای این خطا ندارد. [CLARIFICATION NEEDED: پیام خطای اعتبارسنجی نادرست در مودال حذف چیست؟]
  • ۴الف. کاربر «بازگرداندن» را در فرصت باقی‌مانده می‌زند:

    • ۴الف۱. حذف برگردانده می‌شود. طرح نشان نمی‌دهد شمارندهٔ ۱۰ ثانیه است یا واحد دیگری. [CLARIFICATION NEEDED: واحد و مدت دقیق فرصت «بازگرداندن» چیست؟]

پس‌شرط‌ها — راه ارتباطی حذف‌شده از حساب برداشته شده و ردیف آن خالی است؛ دست‌کم یکی از دو راه ارتباطی هنوز روی حساب هست (BR‑21).

سناریو ۸: تغییر رمز عبور

هدف — تولیدکننده می‌خواهد رمز عبور حساب را عوض کند.

نقش‌های درگیر — همهٔ تولیدکنندگان.

پیش‌شرط‌ها — کاربر در صفحهٔ «امنیت حساب» است.

جریان اصلی

  1. کاربر «ویرایش» ردیف «رمزعبور» را می‌زند. → سیستم هیچ مودالی در این صفحه باز نمی‌کند و کاربر را به محیط احراز هویت آپارات می‌برد، جایی که تغییر رمز انجام می‌شود (BR‑29).

تعمیم‌ها — جریان‌های جایگزین و استثنا

  • ۱الف. کاربر رمز عبور ندارد یا آن را فراموش کرده است:
    • ۱الف۱. همین مسیر برای ساختن رمز تازه به کار می‌رود؛ در جریان ورود دو مرحله‌ای نیز دکمهٔ «فراموشی رمزعبور» به همان‌جا می‌رود.

پس‌شرط‌ها — تغییر رمز بیرون از پیشخوان انجام می‌شود؛ این صفحه نتیجه را فقط به‌صورت نقطه‌چین نشان می‌دهد (BR‑19).

نمای موبایل و تبلت

موبایل — همان چهار ردیف و همان مودال‌ها، در یک ستون؛ مودال‌ها تمام‌عرض صفحه باز می‌شوند و دکمه‌هایشان به پایین مودال می‌روند. هیچ گام یا قاعده‌ای در موبایل کم یا زیاد نمی‌شود.

نمای موبایل صفحهٔ امنیت حساب با فهرست اعتبارنامه‌ها نمای موبایل مودال تغییر نام کاربری

تبلت — چیدمان دسکتاپ با عرض کمتر. طرح تبلت فقط یک فریم از صفحهٔ پایه دارد و برای هیچ‌یک از مودال‌ها نمای اختصاصی ندارد.

نمای تبلت صفحهٔ امنیت حساب

پرسش‌های باز

  • ۲۰۲۶-۰۸-۲۵ — هیچ‌یک از خطاهای اعتبارسنجی این صفحه — نام کاربری تکراری یا غیرمجاز، ایمیل نامعتبر، رمز عبور نادرست در مودال حذف — در طرح فریم ندارد؛ تنها خطای کشیده‌شده، کد تأیید اشتباه است. متن و رفتار بقیه چیست؟ — در انتظار طراحی.
  • ۲۰۲۶-۰۸-۲۵ — شمارندهٔ کنترل «بازگرداندن» پس از حذف با عدد ۱۰ شروع می‌شود، اما واحد آن در طرح نوشته نشده است. — در انتظار تیم محصول.
  • ۲۰۲۶-۰۸-۲۵ — در مودال‌های ایمیل، رمز عبور و حذف، متن کمکیِ مربوط به نام کاربری زیر فیلدهای دیگر هم تکرار شده است؛ به نظر می‌رسد جابه‌جایی در طرح باشد. متن کمکی درست هر فیلد چیست؟ — در انتظار تیم محتوا.
  • ۲۰۲۶-۰۸-۲۵ — راهنمای محصول می‌گوید نام کاربری پس از لغو عضویت آزاد نمی‌شود و در حساب تازه قابل استفاده نیست؛ این قاعده در طرح دیده نمی‌شود. آیا در محصول برقرار است؟ — در انتظار تیم محصول.

وابستگی‌ها و پیش‌نیازها

جریان‌های این صفحه به سرویس پیامک (برای کد تأیید)، به سرویس ایمیل (برای پیوند تأیید) و به محیط احراز هویت آپارات (برای رمز عبور) وابسته‌اند. قاعدهٔ BR‑21 این صفحه را به ورود دو مرحله‌ای هم گره می‌زند: روش دومرحله‌ای روی همان راه‌های ارتباطی بنا می‌شود که اینجا ثبت یا حذف می‌شوند.

تغییرات

تاریختغییرمنبع
۲۰۲۶-۰۸-۲۵نسخهٔ نخستطرح Settings 1.0.0 (صفحهٔ Account security) + قراردادهای دیزاین + مرکز پشتیبانی