Security

Least Privilege

角色權限分離,前後台路由有嚴格 guard。

Audit Trail

auth、billing、usage、admin action 全部入 audit log。

Replay Protection

webhook 與 usage 均有 request-level idempotency。