Статьи
Короткие разборы по сайтам, ботам, скриптам, серверу и автоматизации. Без академичности: только то, что помогает быстрее понять задачу и принять решение.
После удаления пользователя сохраняется доступ к файлам: как отозвать права
Почему удаленный пользователь продолжает открывать файлы: AD-группы, Kerberos, SMB-сессии, share/NTFS ACL, облачные ссылки и процедура offboarding.
Читать статью →Экспорт данных содержит внутренние поля и секреты: как очистить выгрузку
Как безопасно формировать экспорт данных: allowlist, DTO, токены и хеши, вложения, права, аудит, срок ссылки и тест на утечки.
Читать статью →Округление валюты создает копейки в итоговом платеже: как считать правильно
Как устранить расхождения из-за округления валюты: Decimal и minor units, скидки, налоги, позиции, курсы и сверка с платежным провайдером.
Читать статью →Витрина продавца показывает чужие отзывы: как исправить привязку
Почему marketplace смешивает отзывы продавцов: seller/product/order связи, tenant scope, агрегаты, кеш-ключи и безопасный пересчет.
Читать статью →Возврат из пункта выдачи не появляется в учете: как восстановить обмен
Как найти потерянный возврат между ПВЗ, доставкой и учетной системой: ID операции, статусы, webhooks, очередь, retries и сверка.
Читать статью →Object Storage недоступен из-за неверной роли: как проверить IAM
Диагностика AccessDenied в S3/Object Storage: principal, assumed role, IAM и bucket policy, prefix, KMS, endpoint и минимальные права.
Читать статью →Письмо восстановления пароля задерживается в очереди рассылок: как исправить
Как отделить транзакционные письма от маркетинга: разные очереди и worker, приоритет, rate limit, SLA, дедупликация и мониторинг доставки.
Читать статью →Возврат не корректирует ценность конверсии: как исправить аналитику
Как учитывать полный и частичный возврат в аналитике: transaction_id, валюта, позиции, корректирующие события и сверка с заказами.
Читать статью →Пользователь может редактировать чужой комментарий: как исправить авторизацию
Как устранить IDOR/BOLA при редактировании комментария: проверка владельца на backend, tenant scope, роли, кеш и тесты доступа.
Читать статью →Flutter-приложение небезопасно хранит токен: как защитить сессию
Как безопасно хранить access и refresh token во Flutter: Keychain/Keystore, secure storage, логи, ротация, выход и модель угроз.
Читать статью →Платежный webhook приходит после отключения доступа: как согласовать статусы подписки
Как обрабатывать запоздавшие платежные webhooks: state machine подписки, порядок событий, идемпотентность, reconciliation и безопасное включение доступа.
Читать статью →После восстановления пароля 2FA остается заблокированной: как вернуть доступ безопасно
Почему после сброса пароля учетная запись остается заблокированной на шаге 2FA: состояния аккаунта, recovery-коды, сессии и безопасное восстановление.
Читать статью →