การไหลของข้อมูลผ่านชั้นความปลอดภัย
6 โมดูล อธิบายว่า 1 request วิ่งผ่านอะไรบ้าง — ป้องกันชั้นไหนใช้งานจริงแล้ว ชั้นไหนยังเป็นแค่แผน
สถานะจริงวันนี้
ยึดตาม body-signature-architecture.md (11/08/2026) เป็นแหล่งความจริงเดียวของ "สถานะ" — เอกสาร 101 (06/08) ใช้ได้เฉพาะเนื้อกลไก
✅ live × 3
🟡 poc × 3
📐 spec × 7
ดูตารางสถานะเต็ม (13 รายการ)
| ชั้น 1 — cookie → JWT ที่ APIM (resolve-session) | ✅ ใช้งานจริง |
| ชั้น 2 — body signature (ECDSA) | 🟡 POC — demo 9/9 ผ่าน ยังไม่ผ่าน APIM จริง |
| ชั้น 2 — replay-guard | 🟡 POC — implement + verify ครบ 07/08 ทำงานบน Redis จริง |
| ชั้น 3 — payload/field encryption | 📐 spec ปิดครบ รอ security review ยังไม่แตะโค้ด |
| ชั้น 3 — ขากลับ (ECDH) | 📐 spec (target state) |
| CSP nonce-based | 📐 ยังไม่เริ่ม |
| Trusted Types | 📐 ยังไม่เริ่ม |
| WebAuthn step-up | 📐 ยังไม่เริ่ม |
| SBOM + Dependency-Track | 🟡 POC — วางใน CI ของ FE แล้ว อยู่ระหว่าง rollout ให้ครบทุก repo |
| Angular auto-escape / ไม่มี secret ใน bundle | ✅ ใช้งานจริง |
| Data encryption at rest (EF value-converter) | 📐 ยังไม่มีเลยแม้แต่จุดเดียว |
| Masking ขาออก (response) | 📐 ยังไม่ได้ทำเป็นระบบ (เลขบัตร 13 หลักยังโชว์เต็ม) |
| API Key / Subscription Key ที่ APIM | ✅ กลไกมีครบแล้วทั้งคู่ |
เลือกโมดูล
ภาษาชาวบ้าน
ที่มา
ประเภท step:
มาตรการป้องกัน (ดู badge)
🔺 ภัยคุกคาม
⚠️ ช่องที่ยังเปิด
📌 กฎ/หลักการ
|
สถานะ:
✅ live ใช้งานจริง
🟡 poc จำกัดวง
📐 spec ยังไม่ทำ