Bỏ qua để đến nội dung

DOL English - Session Experience Strategy (UX Supporting)

DomainsDOL EnglishUX611 words3 min read
active
  • File này mô tả trải nghiệm phiên đăng nhập ở mức UX.
  • Không đi sâu hạ tầng bảo mật kỹ thuật.
  • Giữ trải nghiệm học tập liền mạch nhưng vẫn an toàn ở mức người dùng cảm nhận được.
  • User không phải đăng nhập lại quá thường xuyên.
  • Khi phiên hết hạn, user quay lại học nhanh và không mất ngữ cảnh.
  • User có cảm giác kiểm soát được thiết bị đã đăng nhập.
  • Nếu có giới hạn đăng nhập, user hiểu rõ giới hạn đó và tự xử lý được.
  • Long-session by default:
    • ưu tiên duy trì đăng nhập cho nhịp học dài hạn.
  • Graceful expiry:
    • khi hết phiên, hiển thị re-auth nhẹ và quay lại đúng context.
  • Cross-surface continuity:
    • chuyển giữa các bề mặt sản phẩm vẫn giữ trải nghiệm nhất quán.
  • Device visibility:
    • user có thể xem và chủ động quản lý phiên đăng nhập của mình.
  • Account-level device policy:
    • nếu cần giới hạn, giới hạn theo số phiên hoặc thiết bị tin cậy ở cấp account.
    • không chia quota theo kiểu 1 desktop + 1 tablet + 1 mobile.
  • New-device protection:
    • thiết bị mới có thể cần xác thực thêm, nhưng không được tạo cảm giác account bị lỗi hoặc bị tách đôi.
  • Self-recovery on limit:
    • khi vượt hạn phiên/thiết bị, user phải thấy ngay danh sách phiên đang active và có đường giải phóng chỗ để tiếp tục.
  • Đang học thì phiên hết hạn:
    • re-auth nhanh -> quay lại đúng bài/đúng màn.
  • User login ở thiết bị mới:
    • vẫn vào học bình thường, có thông tin phiên rõ ràng, có thể cần step-up nhẹ.
  • User muốn đăng xuất thiết bị khác:
    • có action rõ trong phần quản lý bảo mật tài khoản.
  • User chạm giới hạn phiên/thiết bị:
    • hệ thống nói rõ đang bị chặn vì đã đủ phiên active, không nói mơ hồ theo loại thiết bị.
    • user có thể logout phiên cũ rồi tiếp tục ngay.
  • Nếu có scope KID:
    • khác biệt quản lý nên theo vai trò phụ huynh/học viên, không theo hệ điều hành.
  • Không đẩy user về Home nếu vẫn có context hợp lệ.
  • Không tạo quá nhiều cảnh báo làm gián đoạn flow học.
  • Thông báo bảo mật phải ngắn, rõ, có hành động tiếp theo.
  • Không dùng copy khiến user nghĩ rằng mỗi loại thiết bị có một quota riêng nếu sản phẩm không thật sự cần rule đó.
  • Không khóa user vào dead-end khi chạm giới hạn; luôn có CTA quản lý thiết bị hoặc logout phiên khác.
  • Theo dõi điểm rơi re-auth gây drop để tối ưu lại timing/copy.
  • Giảm ma sát ở các lane học có tần suất quay lại cao.
  • Giữ cùng một trải nghiệm session trên mọi surface trọng yếu.
  • Chỉ tăng mức siết khi có tín hiệu abuse rõ; mặc định ưu tiên rule dễ hiểu hơn là rule phức tạp theo loại thiết bị.
  • 2026-03-05: Rút gọn session strategy về UX supporting; bỏ chi tiết kỹ thuật hạ tầng.
  • 2026-03-06: Chốt hướng quản lý thiết bị theo account/session control, không theo quota hệ điều hành; bổ sung rule xử lý khi vượt hạn phiên.