داکیومنت رسمی الوند داکیومنت رسمی الوند
امنیت

امنیت

با استفاده از این پلتفرم می توانید با نحوه کد نویسی سیستم مدیریت محتوا الوند آشنا شوید.

متوسط نویسنده: تیم الوند به‌روزرسانی: 1405/02/22

AlvandCMS از لایه‌های امنیتی متعدد برای حفاظت از برنامه استفاده می‌کند.

لایه‌های امنیتی

1. احراز هویت

    1. JWT Token: توکن‌های امن با انقضای 30 روزه
    1. BCrypt Hashing: هش کردن رمز عبور با PASSWORD_BCRYPT
    1. SHA1 Migration: مهاجرت خودکار رمزهای عبور قدیمی به BCrypt
    1. OTP: کد یکبار مصرف با طول و TTL قابل تنظیم

2. محافظت CSRF

تمام فرم‌های مدیریتی و APIها نیاز به توکن CSRF دارند.

3. محدودیت نرخ (Rate Limiting)

سیستم محدودیت نرخ Session-based با:

    1. تنظیم حداکثر تلاش در یک بازه زمانی
    1. قفل شدن خودکار کاربر
    1. پاکسازی خودکار لاگ‌های قدیمی

4. کپچا

کپچای SVG با پشتیبانی از اعداد، حروف لاتین، ترکیبی، حروف فارسی، نویز خطوط و چرخش تصادفی.

5. امنیت Session

php
ini_set('session.cookie_httponly', '1');
session_set_cookie_params([
    'lifetime' => 2592000,
    'path' => '/',
    'httponly' => true,
    'samesite' => 'Lax',
]);

6. دانلود امن

سیستم دانلود امن با قابلیت:

json
{
  "ttl_seconds": 1800,
  "bind_ip": true,
  "bind_user": false,
  "single_use": true,
  "max_downloads": 2
}

7. راستی‌آزمایی ورودی

تماس URLها و پارامترها پالایش می‌شوند با filter_var و FILTER_SANITIZE_URL.

8. سطوح دسترسی

سیستم دسترسی نقش‌محور (RBAC) با:

    1. تعریف نقش‌های کاربری
    1. درخت دسترسی (Access Tree)
    1. API اختصاصی: /api/access/tree-builder
    1. محدودیت دسترسی به صفحات و عملیات

1 رأی
داکیومنت رسمی الوند
© تمامی حقوق برای شرکت دیجیتال نگاران ایرانیان. کلیه حقوق محفوظ است.