الأمان وحدود الثقة

تقلل Rabet سطح الصلاحيات، لكنها لا تنقل مسؤوليات حماية المتجر أو حساب بوابة الدفع عن التاجر.

الأسرار ومسار الشبكة

لا يمر توكن التاجر عبر خوادم Rabet؛ ترسله بيئة التاجر مباشرة إلى واجهة مزود الدفع. لا يوضع التوكن في Web Component أو HTML. يعمل MCP عبر stdio المحلي، والنواة لا تملك قاعدة بيانات Rabet ولا تخزّن حقول العميل الاختيارية تخزيناً دائماً ولا تسجّلها.

صلاحيات مقيدة

يتطلب create_payment_link العلم الصريح confirm:true؛ من دونه يبقى الطلب في انتظار التأكيد ولا ينفذ اتصال الإنشاء. يجب على عميل التكامل الحصول على موافقة المستخدم البشري قبل ضبط العلم، لأن الخادم يتحقق من القيمة المنطقية ولا يستطيع إثبات حضور إنسان. لا تتوفر أدوات MCP عامة للاسترداد أو capture أو payouts. لدى عميل UPayments حارس داخلي قدره 25 طلباً في الدقيقة، وليس ذلك حصة خدمة مستضافة أو نتيجة اختبار تحميل.

الكتابة في المشروع

rabet init معاينة افتراضياً. عند التطبيق يكتب مسارات محددة داخل جذر Laravel ولا يكتب فوق ملف قائم. استخدم مع ذلك Git ونسخة احتياطية وراجع الملفات الثمانية قبل تشغيلها.

حد الثقة في webhook

محتوى webhook ليس مصدر الحقيقة. يعيد الكود المولد طلب الحالة مستقلاً من البوابة ولا يقبل النجاح إلا عندما تكون الحالة CAPTURED. هذه حماية إعادة تحقق وليست ادعاء توقيع تشفيري للرسالة.

مسؤوليات التاجر

  • المصادقة والتفويض وحساب المبلغ والعملة وحالة الطلب على الخادم.
  • حماية التوكن وتدويره وفصل sandbox عن الإنتاج واستخدام HTTPS.
  • تحديث runtime والاعتماديات وضبط المزود ومكافحة الاحتيال.
  • السجلات والاحتفاظ والاستجابة للحوادث ومتطلبات الخصوصية والمستهلك.

الإبلاغ الأمني

للإبلاغ الأمني اكتب إلى Info@almorshednet.com بعنوان "Security" ولا ترسل توكناً أو بيانات بطاقة أو بيانات عميل.

لا يعلن المشروع في هذه الصفحة اعتماداً أمنياً أو شهادة أو مهلة استجابة مضمونة.