ضوابط التطبيق
تقليل الوصول والطلبات المسيئة
تتضمن المسارات الحالية حماية CSRF للنماذج، rate limits للمصادقة والتواصل والعمليات، تحققًا من الصلاحيات، وفرض HTTPS في نطاقات الترخيص والمنيو المخصصة.
فصل الأدوار
لوحات الإدارة والعميل وواجهات API تستخدم طبقات مصادقة وصلاحيات مستقلة.
سجلات تدقيق
تُسجل تغييرات إدارية حساسة محددة، مثل دورة التراخيص وحالة نشر المنيو، دون تعمد تسجيل كلمات المرور.