Frontend considéré comme exposé
Aucun secret, rôle critique ou mécanisme d’autorisation ne doit dépendre uniquement du navigateur.
Sécurité & confiance
Les interfaces clientes sont considérées comme exposées. Les secrets, autorisations sensibles et règles métier critiques restent côté serveur.
Principes
Aucun secret, rôle critique ou mécanisme d’autorisation ne doit dépendre uniquement du navigateur.
Les données, rôles et accès sont structurés pour éviter les croisements entre organisations.
Les interfaces reçoivent uniquement les données nécessaires à leur fonction.
Les permissions, validations et actions sensibles sont contrôlées au niveau serveur.
Les sauvegardes, restaurations et responsabilités d’exploitation sont définies selon le niveau de service.
Logs, health checks et signaux opérationnels permettent de détecter et comprendre les incidents.