الأمان
هذا القسم يشرح الوضع الأمني الحالي والممارسات السارية، لا مجرد مبادئ عامة منفصلة عن التنفيذ.
يغطي هذا القسم
- المصادقة والجلسات
- التشفير والتخزين الآمن
- تدقيق الأمان الحالي
- التقارير التاريخية الموسومة بوضوح
ممارسات أمنية أساسية
- OTP للعملاء
- HttpOnly cookies حيثما كان ذلك هو العقد الحالي
- RLS لعزل البيانات
- rate limiting وvalidation وقيود الصلاحيات
كيف نقرأ هذا القسم؟
- الصفحات الموسومة
currentهي المرجع الحي - الصفحات الموسومة
historicalتبقى للرجوع فقط - إذا تعارضت الوثيقة مع الكود، فالكود الحالي هو المرجع النهائي