لا تخزين للرموز في المتصفح
ينبغي لتطبيقات React تجنب حفظ رموز المصادقة في تخزين المتصفح المحلي والاعتماد على أنماط الجلسات التي تديرها المنصة.
اربط تطبيقات React بـ AuthDeep باستخدام أنماط جلسات متصفح آمنة ونداءات API مركزية.
ينبغي لتطبيقات React تجنب حفظ رموز المصادقة في تخزين المتصفح المحلي والاعتماد على أنماط الجلسات التي تديرها المنصة.
ينبغي أن تمر طلبات التطبيق عبر عميل مشترك لتبقى سلامة الطلبات والأخطاء وحالات التحميل والرسائل الآمنة للعرض العام متسقة.
يمكن حراسة المسارات المصادَق عليها بإعادة توجيه سهلة للمستخدم وحالات فارغة أو تحميل واضحة.
يمكن للمستأجرين المسجّلين تلقي أمثلة مخصصة لنطاقهم المهيأ وخطتهم وميزاتهم المفعّلة.
ما الذي ينبغي أن تتمكن الفرق من تحقيقه باستخدام هذه الإمكانية.
بناء تجربة SPA آمنة دون تسريب الأسرار إلى JavaScript.
إبقاء أخطاء المستخدم مفيدة لكن آمنة.
فصل النظرة العامة المتاحة للجميع عن تعليمات التنفيذ الخاصة بالمستأجر.
صفحات النظرة العامة المتاحة للجميع مكتوبة لأغراض التقييم والمراجعة الأمنية.
تتجنب هذه الصفحة العامة عمدًا قوائم نقاط النهاية الداخلية، وأسماء الأسرار، والقيم الخاصة بالبنية التحتية، ومعرّفات الأدوار، وثوابت الضبط التشفيري، والأمثلة الخاصة بمستأجرين بعينهم. الإرشادات التفصيلية للتنفيذ مكانها داخل لوحة التحكم المصادَق عليها حيث يمكن تخصيص الأمثلة للمستأجر المسجّل دخوله.