การไหลของข้อมูลผ่านชั้นความปลอดภัย

6 โมดูล อธิบายว่า 1 request วิ่งผ่านอะไรบ้าง — ป้องกันชั้นไหนใช้งานจริงแล้ว ชั้นไหนยังเป็นแค่แผน

สถานะจริงวันนี้

ยึดตาม body-signature-architecture.md (11/08/2026) เป็นแหล่งความจริงเดียวของ "สถานะ" — เอกสาร 101 (06/08) ใช้ได้เฉพาะเนื้อกลไก

✅ live × 3 🟡 poc × 3 📐 spec × 7
ดูตารางสถานะเต็ม (13 รายการ)
ชั้น 1 — cookie → JWT ที่ APIM (resolve-session)✅ ใช้งานจริง
ชั้น 2 — body signature (ECDSA)🟡 POC — demo 9/9 ผ่าน ยังไม่ผ่าน APIM จริง
ชั้น 2 — replay-guard🟡 POC — implement + verify ครบ 07/08 ทำงานบน Redis จริง
ชั้น 3 — payload/field encryption📐 spec ปิดครบ รอ security review ยังไม่แตะโค้ด
ชั้น 3 — ขากลับ (ECDH)📐 spec (target state)
CSP nonce-based📐 ยังไม่เริ่ม
Trusted Types📐 ยังไม่เริ่ม
WebAuthn step-up📐 ยังไม่เริ่ม
SBOM + Dependency-Track🟡 POC — วางใน CI ของ FE แล้ว อยู่ระหว่าง rollout ให้ครบทุก repo
Angular auto-escape / ไม่มี secret ใน bundle✅ ใช้งานจริง
Data encryption at rest (EF value-converter)📐 ยังไม่มีเลยแม้แต่จุดเดียว
Masking ขาออก (response)📐 ยังไม่ได้ทำเป็นระบบ (เลขบัตร 13 หลักยังโชว์เต็ม)
API Key / Subscription Key ที่ APIM✅ กลไกมีครบแล้วทั้งคู่

เลือกโมดูล