تطبيق CSRF على /api/admin/* مع auto-injection للـ fetch
IP/UA binding على transfer token الـ SSO
sanitizeNext مقصور على APP_DOMAIN (منع open redirect)
timingSafeEqual على HMAC الـ webhook
rate limit على /login و /sso/callback
Skip link + ARIA roles + Cookie consent banner (PDPL)
Onboarding wizard للمستخدمين الجدد
v1.1.0
#hub-integration
تكامل كامل مع زينها هب
SSO عبر auth.zayenha.com مع جسر link.zayenha.com
webhook /webhook/zayenha يقبل 11 حدث Hub
صفحة /billing/return لاستقبال نتائج Hub Checkout
حساب صفحة /account بنموذج الثلاث مناطق
11 جدول app_* للتكامل (Migrations 0005-0008)
logout = 200 HTML (وليس 302 redirect)
v1.0.0
#launch
الإطلاق الرسمي
اختصار روابط مع اسم مخصص
صفحات Bio احترافية
حملات واتساب مع قوالب جاهزة
روابط التقويم الهجري (رمضان، العيدين، اليوم الوطني)
تحليلات تفصيلية للنقرات
دعم AR/EN كامل مع RTL
ملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط الضرورية لتشغيل الموقع وحفظ تفضيلاتك (اللغة، الجلسة). يمكنك القبول للسماح بكوكيز إضافية للتحليلات والتحسين، أو الرفض والاكتفاء بالضروري فقط. تفاصيل أكثر في سياسة الخصوصية.