پروژه ها
وب اپلیکیشنمدیریت کاربرانمانیتورینگصنعتیگزارش‌گیری

کاریزلب

سامانه خصوصی کاریزلب، برای مدیریت شعبه های مختلف آزمایشگاه های سراسر کشور و تامین‌کننده های آزمایشگاه و ارزیابی آن و ثبت سفارشات فاکتور و حواله های مختلف ، موجودی‌های انباری و ...

جزئیات پروژه

تمرکز
چرخه کامل مدیریت شعبه های مختلف آزمایشگاها ، تامین‌کنندگان ، مشتری ها ، محصولات و مدیریت. همه در سامانه یکپارچه کاریزلب
سال
1403
نقش
برنامه‌نویس کل پروژه (فرانت‌اند و بک‌اند)، طراح UI/UX
کارفرما
کاریزلب
پلتفرم
وب‌اپ
مدت زمان
2 ماه

نمای کلی پروژه

پروژه کاریزلب ، یه سامانه کامل مدیریت شعبه های مختلف آزمایشگاه در سراسر کشور ، مدیریت و رتبه دهی تامین‌کنندگان ، سفارش محصولات و پیگیری کامل سفارش از تامین‌کنندگان ، دارای بخش انبار داری و مدیریت محصولات است.

رویکرد

در این سامانه اشتراک های مختلف ( به خواست کارفرما) با قابلیت شخصی سازی های زیاد قابل ساخت و فروش به آزمایشگاه های مختلف هست . هر آزمایشگاه بعد از خرید اشتراک با توجه به اشتراکی که داره قابلیت های سایت براش باز میشه ، از طرفی تامین‌کننده های مختلف تعریف میشوند و قابلیت تبلیغ و بوست شدن ( نردبان شدن در لیست تامین‌کنندگان) برای تامین‌کننده داریم . و آزمایشگاها با توجه به پروتکلی که داریم می توانن تامین‌کنندگان رو ارزیابی کنند . از طرفی محصولات آزمایشگاه قابل اضافه کردن در موجودی آزمایشگاه ها هست به همراه حواله های ورود و خروج .

کل فرایند ثبت سفارش تا دریافت و حتی ارزیابی محصول ارسالی و مرجوعی ، کل فرایند در خود سایت انجام میشود. همچنین سیستم پیامک‌های مختلف داریم و سیستم تبلیغ هم در سایت موجود هست.

چالش

چالش اصلی در پروژه های به این ابعاد ، بستن حفره های امنیتی، بهینه سازی، سرعت و مقیاس‌پذیری (Scalability) هست که به نوبه خودش برام جالب بود.

برای همین سمت سرور کنترل دسترسی رو جدی گرفتم و صرفاً به چک فرانت‌اند اکتفا نکردم؛ چون چک‌های سمت کاربر رو می‌شه دور زد، هر درخواستی که به سرور می‌رسه دوباره از فیلتر احراز هویت و سطح دسترسی (Authentication / Authorization) رد می‌شه. علاوه بر این:

  • اعتبارسنجی ورودی‌ها (Input Validation) برای جلوگیری از حملاتی مثل SQL Injection و XSS
  • محدود کردن نرخ درخواست‌ها (Rate Limiting) روی مسیرهای حساس برای جلوگیری از حملات Brute-force
  • استفاده از HTTPS و رمزنگاری داده‌های حساس (چه در انتقال چه در ذخیره‌سازی)
  • کنترل CORS و مسدود کردن دسترسی‌های غیرمجاز از دامنه‌های ناشناس
  • توکن‌های CSRF برای جلوگیری از درخواست‌های جعلی
  • لاگ‌گیری و مانیتورینگ فعالیت‌های مشکوک برای شناسایی سریع‌تر تلاش‌های نفوذ

هم در سایت گذاشته و رعایت شدن.

Me on Bale
توسعه داده شده توسط رضا اکبرپور • © 2026