Autentificare
Contul dvs. flowSCMC este gestionat central de **SCMC-Gate** — același login funcționează pe flowscmc.ro, .net, .eu, .com, .org și alte platforme SCM din ecosistem.
Acces la aplicație
- Deschideți domeniul organizației (ex. https://flowscmc.ro)
- Dacă nu sunteți autentificat, sunteți redirecționat automat la formularul de login
- Introduceți email și parolă — aceleași ca pe Gate
- După autentificare reușită ajungeți în Dashboard
- Selectați compania din antet dacă aveți acces la mai multe
Domenii disponibile
| Domeniu | Rol |
|---|---|
| flowscmc.ro | Principal (România) |
| flowscmc.net / .eu / .com / .org | Aliasuri — aceeași aplicație |
| flowscmc.info | Documentație (acest site) — fără login |
SSO (Single Sign-On) între domenii
FlowSCMC folosește SSO hibrid cu SCMC-Gate:
- Prima vizită pe un domeniu → login normal
- Vizită pe alt TLD (ex. deja logat pe .ro, deschideți .org) → autentificare silențioasă scurtă via Gate
- Sesiunea rămâne sincronizată între domeniile flowSCMC din același ecosistem
Login manual fără SSO automat
Dacă doriți să introduceți explicit parola (fără redirect SSO):
https://flowscmc.ro/login?skip_sso=1
Util după deconectare sau pe dispozitiv partajat.
Deconectare
| Acțiune | Efect |
|---|---|
| Meniu profil → Deconectare | Închide sesiunea locală flowSCMC |
| Logout federat Gate | Nu vă autentifică automat pe alte site-uri SCM |
| Revenire la login | URL cu ?skip_sso=1 evită re-login silențios |
După logout, dacă sunteți redirecționat la login și re-intrați imediat fără parolă, Gate încă are sesiune activă — folosiți deconectare completă din profil Gate dacă e necesar.
Autentificare în doi pași (2FA)
Conturile sensibile (administratori platformă, super-admin 3PL) pot avea 2FA obligatoriu:
- După parolă corectă → ecran Provocare 2FA
- Deschideți aplicația authenticator (Google Authenticator, Authy, etc.)
- Introduceți codul de 6 cifre
- Bifați „Ține-mă minte pe acest dispozitiv” doar pe calculatoare personale
Pierdere acces 2FA
Contactați administratorul platformă — resetarea se face prin proceduri interne Gate, nu din flowSCMC direct.
Sesiune și securitate
| Situație | Comportament recomandat |
|---|---|
| Inactivitate lungă | Sesiunea expiră — re-autentificare normală |
| Parolă resetată central | La primul login vi se poate cere schimbarea parolei |
| Cont suspendat / dezactivat | Mesaj clar la login — contactați admin 3PL |
| IP blocat (rate limit) | Așteptați sau contactați suport |
| Sesiune pe alt dispozitiv | Setări → Sesiuni active → închideți sesiuni necunoscute |
Cookie-uri și confidențialitate
- Sesiunea web folosește cookie securizat (
Secure,HttpOnly) - Pe domeniile flowSCMC, cookie-ul poate fi partajat la nivel
.flowscmc.{tld}pentru SSO - Documentația flowscmc.info nu setează cookie de autentificare
Tipuri de conturi
| Tip | Utilizare | Autentificare |
|---|---|---|
| Operator depozit | Recepții, picking, livrări | Gate + rol operațional |
| Admin companie client | Configurare catalog, utilizatori | Gate + rol admin client |
| Admin 3PL | Toate companiile, module, facturare | Gate + rol 3PL |
| Integrator API | Scripturi, ERP | Token API separat — nu parola user |
Conturi API (integratori)
Token-urile pentru integrare nu se obțin din acest site de documentație.
- Autentificați-vă în aplicație cu cont de utilizator autorizat
- Administrare → Token-uri API (sau echivalent)
- Creați token cu abilities minime necesare
- Documentație tehnică: Autentificare API
Probleme frecvente la login
| Simptom | Cauză probabilă | Soluție |
|---|---|---|
| Loop login → login | Sesiune pierdută / cookie blocat | Verificați cookie third-party, încercați incognito |
| „Date invalid” | Email sau parolă greșită | Reset parolă via Gate |
| Redirect la Gate și înapoi neautentificat | SSO misconfigurat pe mediu | Contactați suport cu domeniul accesat |
| 2FA invalid | Ceas telefon desincronizat | Sincronizați ora dispozitivului |
| Nu văd compania după login | Cont fără tenant asignat | Admin 3PL trebuie să vă adauge |
Ce NU trebuie să faceți
- Nu partajați parola sau token-urile API pe email/chat
- Nu folosiți contul personal pentru cron job-uri — token API dedicat
- Nu salvați credențiale în Git, screenshot-uri, documente partajate
- Nu dezactivați 2FA fără aprobare politicii de securitate
Vezi și
- Interfață — după primul login
- Ghid client 3PL — perspectiva clientului logistic
- Autentificare API — pentru dezvoltatori