Accès par workspace et site
Chaque mutation vérifie la session, l’appartenance au workspace, le site visé et le niveau de permission.
Sécurité
FOLIOM sépare clairement les espaces clients, les sites, les brouillons, les versions publiées, les médias privés et les routes publiques.
Chaque mutation vérifie la session, l’appartenance au workspace, le site visé et le niveau de permission.
Les propriétaires, administrateurs, membres et lecteurs disposent de droits distincts sans partager un compte commun.
Les médias, PDF et documents sont servis par des routes contrôlées avec validation des types et des tailles.
Les données du builder sont normalisées et validées côté serveur avant l’enregistrement ou la publication.
Une modification du builder ne remplace pas directement la version publique.
Les publications importantes sont versionnées et les opérations sensibles peuvent être journalisées.
Validation, consentement, rate limiting, honeypot et contrôles anti-abus limitent les soumissions automatisées.
L’infrastructure prévoit des sauvegardes et des procédures explicites de restauration du code et de la base.
L’application, le builder, les renderers, les traitements de documents, les données et les services de supervision sont exploités comme un ensemble cohérent.