Admin session
HttpOnly, Secure ใน production และ SameSite=Lax
ATG Luau
Trust center
สถานะของส่วนที่ถูกบังคับใช้จริงโดย FastAPI และแนวทางเชื่อมระบบภายนอก
Enforced server-side
Console ใช้ HTTP-only session cookie; ส่วนระบบขายหรือบอตต้องใช้ ATGLUAU_API_KEY ที่เก็บใน environment ของ server เท่านั้น หน้าเว็บจะไม่แสดงหรือส่ง secret ออกไปยัง browser
HttpOnly, Secure ใน production และ SameSite=Lax
ใช้ Authorization secret ตรง ๆ จาก trusted server
สร้าง ต่ออายุ ค้นหา แบน และลบ key จากระบบ payment หรือ bot ของคุณ
เปิด API documentationหน้าเก่าบันทึกข้อมูลสองส่วนนี้ไว้ใน browser เท่านั้น จึงไม่ได้ปกป้อง API จริง หน้าใหม่จะแสดงเฉพาะสถานะที่ backend บังคับใช้แล้ว จนกว่าจะเพิ่ม backend endpoint สำหรับ rotate key และ allowlist พร้อม audit log
UI นี้อ่านและเขียนข้อมูลผ่าน API เดิมเท่านั้น ไม่แตะ SQLite, Lua storage หรือ credential โดยตรง