لوحة إدارة منفصلة
نظرة عامة
تحقق آمن…
وضع الحماية المرتفعلا يتم تخزين أي Admin token في المتصفح. الدخول والهوية عبر Cloudflare Access، والكتابة تحتاج CSRF وصلاحية مناسبة.
الحالة
Launch & Catalog
جار التحميل…
التكامل
Suppliers & Runtime
جار التحميل…
Season Orchestration
المواسم
تفعيل أي موسم يمر أولًا على Activation Readiness. التعديلات محمية بصلاحيات Operator أو Owner وتأكيد صريح.
Catalog Safety
المنتجات
النشر والإيقاف يتمان من مسار ضيق يرفض أي منتج لا يجتاز freshness والسعر والميديا وربط المورد.
Supplier Price Watch
تنبيهات تغير السعر
لا يمكن إقرار التنبيه قبل تطبيق السعر المرصود بأمان والتحقق منه.
Auto-publish افتراضيًا OFFأي تشغيل تلقائي للنشر يحتاج Owner + تأكيد صريح، والـKill Switch له أولوية على كل الإعدادات.
Product Intelligence
سياسة المحرك
قواعد لا تتجاوزها اللوحة
- لا نشر بدون Supplier Truth حديثة.
- لا سعر أقل من حد المورد.
- المنتج stale لا يتحول تلقائيًا إلى orderable.
- Auto-publish يحتاج Owner وتأكيد منفصل.
- Kill Switch يوقف أي تشغيل تلقائي.
- كل تغيير يسجل باسم حساب Access الفعلي في Audit.
حماية بيانات العملاءقائمة الطلبات لا تعرض PII. فتح التفاصيل أو الدعم يحتاج Operator أو Owner ويُسجل باسم المستخدم في Audit.
Operations
طلبات السوق المختار
تذاكر الدعم
Protected PII View
تفاصيل الطلب
لا تُحمّل إلا بطلب صريح من Operator/Owner.
اختر «تفاصيل محمية» من أحد الطلبات.
Supplier Legs
تنفيذ المورد
تسجيل الإرسال للمورد يتطلب رقم طلب خارجي حقيقي، والحالات يحكمها State Machine في الخادم.
طبقات الحماية
- Cloudflare Access JWT signature + AUD + issuer + email allowlist.
- Role-based access: Viewer / Operator / Owner.
- Same-origin + CSRF double-submit لكل Mutation.
- تأكيد إضافي للعمليات الخطرة.
- Admin backend token محفوظ Server-side فقط.
- CSP + frame deny + no-store + noindex.
Privacy Operations
الاحتفاظ وحذف PII
جار تحميل سياسة الاحتفاظ…
Audit