Разделение ролей
Ученик не получает доступ к маршрутам репетитора и данным другого ученика. Репетитор работает только со своими учебными записями.
Безопасность
Приватный кабинет не полагается только на скрытые кнопки: запросы и прямые ссылки проверяются на стороне API.
Ученик не получает доступ к маршрутам репетитора и данным другого ученика. Репетитор работает только со своими учебными записями.
Метаданные и ссылки на материалы выдаются после проверки доступа. Отзыв доступа закрывает последующие запросы ученика.
После выхода приватные маршруты снова требуют авторизацию. Возврат кнопкой браузера не должен показывать сохранённые данные другой роли.
VK ID, Яндекс ID и «Мой налог» подключаются явно. Доступ провайдера не подменяет роль пользователя в UrokDesk.
В поисковую карту входят только публичные страницы. Кабинет, авторизация и персональные ссылки исключены из индексации.
Отправьте описание на hello@urokdesk.ru. Не публикуйте персональные данные или содержимое чужого кабинета.
Эта страница описывает устройство продукта, но не раскрывает конфигурацию инфраструктуры, ключи, внутренние адреса или данные пользователей.
Напишите оператору сервиса. Мы разберём конкретный маршрут, файл или учётную запись.