Tất cả kịch bản
Giao dịch & doanh thu
Khi phân quyền API lỏng, luồng hoàn tiền có thể bị lợi dụng.
Tài khoản thường đọc đơn của người khác và gửi hoàn tiền ngoài thẩm quyền. Tác động là tiền, dữ liệu cá nhân và đối soát — không phải lỗi kỹ thuật nhỏ.
Ngành hay gặpThương mại số · giao dịch
Phạm viWeb · API · Back-office
Thời lượng7–10 ngày làm việc
Hoàn tiền ngoài thẩm quyền từ thiếu kiểm tra quyền trên API.
Nhiều hệ thống siết quyền trên giao diện, nhưng API hoàn tiền / đơn hàng chỉ kiểm tra 'đã đăng nhập'. Kết hợp trạng thái giao dịch không chặt, một tài khoản thường có thể thao tác đơn không thuộc mình.
Ban lãnh đạo cần thấy kịch bản này trước khi bật hoàn tiền tự động. Một luồng bị lợi dụng là lỗ doanh thu cộng rủi ro Luật BVDLCN — không phải ticket backlog.
Trustline sẽ soi những gì
- Các API đơn hàng, thanh toán, hoàn tiền và nhóm quyền thực tế đang dùng.
- Chỗ nào chỉ tin ID phía client thay vì kiểm tra chủ sở hữu phía server.
- Trạng thái giao dịch có thể bị nhảy bước (đã hủy vẫn hoàn, hoàn hai lần).
- Nhật ký đủ để đối soát sau này, hay chỉ log 'success'.
Bạn nhận được gì
- Executive summary: rủi ro bằng tiền và dữ liệu, không bằng tên lỗ hổng.
- Technical appendix đủ để đội kỹ thuật vá trong sprint.
- Ma trận ưu tiên Critical/High trước khi phát hành.
- Re-test miễn phí trong 30 ngày sau khi vá.
Kịch bản khác
Bảo vệ dữ liệu
Nhân sự CSKH xuất toàn bộ danh sách khách — vì quyền 'xem' bị hiểu thành 'tải hết'.
Đọc kịch bảnKiểm soát truy cập
Một phiên đăng nhập admin sống quá lâu là đủ để vào toàn bộ back-office.
Đọc kịch bảnGiao dịch & doanh thu