کاریزلب
سامانه خصوصی کاریزلب، برای مدیریت شعبه های مختلف آزمایشگاه های سراسر کشور و تامینکننده های آزمایشگاه و ارزیابی آن و ثبت سفارشات فاکتور و حواله های مختلف ، موجودیهای انباری و ...
جزئیات پروژه
- تمرکز
- چرخه کامل مدیریت شعبه های مختلف آزمایشگاها ، تامینکنندگان ، مشتری ها ، محصولات و مدیریت. همه در سامانه یکپارچه کاریزلب
- سال
- 1403
- نقش
- برنامهنویس کل پروژه (فرانتاند و بکاند)، طراح UI/UX
- کارفرما
- کاریزلب
- پلتفرم
- وباپ
- مدت زمان
- 2 ماه
نمای کلی پروژه
پروژه کاریزلب ، یه سامانه کامل مدیریت شعبه های مختلف آزمایشگاه در سراسر کشور ، مدیریت و رتبه دهی تامینکنندگان ، سفارش محصولات و پیگیری کامل سفارش از تامینکنندگان ، دارای بخش انبار داری و مدیریت محصولات است.
رویکرد
در این سامانه اشتراک های مختلف ( به خواست کارفرما) با قابلیت شخصی سازی های زیاد قابل ساخت و فروش به آزمایشگاه های مختلف هست . هر آزمایشگاه بعد از خرید اشتراک با توجه به اشتراکی که داره قابلیت های سایت براش باز میشه ، از طرفی تامینکننده های مختلف تعریف میشوند و قابلیت تبلیغ و بوست شدن ( نردبان شدن در لیست تامینکنندگان) برای تامینکننده داریم . و آزمایشگاها با توجه به پروتکلی که داریم می توانن تامینکنندگان رو ارزیابی کنند . از طرفی محصولات آزمایشگاه قابل اضافه کردن در موجودی آزمایشگاه ها هست به همراه حواله های ورود و خروج .
کل فرایند ثبت سفارش تا دریافت و حتی ارزیابی محصول ارسالی و مرجوعی ، کل فرایند در خود سایت انجام میشود. همچنین سیستم پیامکهای مختلف داریم و سیستم تبلیغ هم در سایت موجود هست.
چالش
چالش اصلی در پروژه های به این ابعاد ، بستن حفره های امنیتی، بهینه سازی، سرعت و مقیاسپذیری (Scalability) هست که به نوبه خودش برام جالب بود.
برای همین سمت سرور کنترل دسترسی رو جدی گرفتم و صرفاً به چک فرانتاند اکتفا نکردم؛ چون چکهای سمت کاربر رو میشه دور زد، هر درخواستی که به سرور میرسه دوباره از فیلتر احراز هویت و سطح دسترسی (Authentication / Authorization) رد میشه. علاوه بر این:
- اعتبارسنجی ورودیها (Input Validation) برای جلوگیری از حملاتی مثل SQL Injection و XSS
- محدود کردن نرخ درخواستها (Rate Limiting) روی مسیرهای حساس برای جلوگیری از حملات Brute-force
- استفاده از HTTPS و رمزنگاری دادههای حساس (چه در انتقال چه در ذخیرهسازی)
- کنترل CORS و مسدود کردن دسترسیهای غیرمجاز از دامنههای ناشناس
- توکنهای CSRF برای جلوگیری از درخواستهای جعلی
- لاگگیری و مانیتورینگ فعالیتهای مشکوک برای شناسایی سریعتر تلاشهای نفوذ
هم در سایت گذاشته و رعایت شدن.