SECURITY & DATA CONTROL

ออกแบบให้ Browser ไม่แตะระบบสำคัญโดยตรง

ข้อมูล งาน เครดิต และการประมวลผลอยู่หลัง Typed API และ Server-side authorization

Customer / Admin BrowserUntrusted client
HTTPS
External Hosting + BFFSession, CSRF, rate limit, safe cache
Private HTTPS API
B3TA Private BackendSource of truth, ledger, jobs, workers
A

Tenant isolation

สิทธิ์และ Tenant context ตรวจจาก Server Session ไม่รับค่าความเป็นเจ้าของจาก Browser

B

Idempotent actions

งานที่คิดเงินและการเติมเครดิตใช้ Idempotency Key เพื่อลดความเสี่ยงจากการกดซ้ำหรือ Timeout

C

Auditable changes

การกระทำสำคัญมีผู้กระทำ เหตุผล เวลา Request ID และ Before/After state

หลักการจัดเก็บไฟล์

ไฟล์ส่วนตัวไม่ควรถูกวางแบบเปิดเผยใน public directory การอัปโหลดต้องผ่านการตรวจชนิดไฟล์ ขนาด ชื่อไฟล์ สิทธิ์เจ้าของ ระยะเวลาเก็บ และลิงก์ดาวน์โหลดที่หมดอายุ

โหมดระบบไม่พร้อม

เมื่อ Private Backend ไม่พร้อม Public Website, Status และ Support ยังเปิดได้ แต่การส่งงานที่คิดเงินจะถูกปิด ข้อมูล Cache ต้องแสดงเวลาที่อัปเดตและห้ามใช้อนุมัติธุรกรรม