السوق · security
السلوك المحظور
سلوكيات تنتهك حد الامتداد العام أو ثقة التاجر أو سلامة المنصة.
السلوك المحظور
السلوك التالي محظور أثناء التطوير والمراجعة والاختبار والتشغيل. ولا تقلل هذه القائمة أي التزامات تعاقدية أو قانونية إضافية.
انتهاكات التفويض والحدود
- تجاوز OAuth أو الموافقة أو النطاقات أو حالة التثبيت أو المراجعة أو تحقق المستأجر.
- الوصول بين المستأجرين أو تبديل الرموز أو رفع النطاقات أو التلاعب بمعرف المستأجر.
- استخدام service role أو الوصول إلى قاعدة أو مخطط خاص أو استدعاء RPC داخلي.
- الوصول إلى نقاط داخلية غير موثقة أو كشط المسارات الخاصة أو الاعتماد على إخفاء الواجهة.
- الاعتماد على أسماء مضيفين داخلية أو خدمات Kubernetes أو طوبولوجيا Supabase أو العنقود أو مسارات Edge.
إساءة بيانات الاعتماد والهوية
- حصاد بيانات الاعتماد أو تسجيل الرموز أو الأسرار أو رموز التفويض أو اعتماد التاجر.
- كشف الاعتماد للمتصفح أو التحليلات أو مواد الدعم أو المستودعات العامة.
- انتحال ساس أو تاجر أو موظف منصة أو مطور آخر.
- تعديل بيانات التاجر بصمت أو تعديل الدفع أو الشحن أو الطلب من دون تفويض.
النشاط الضار والمضلل
- البرمجيات الضارة أو تعدين العملات أو الرسائل المزعجة أو إساءة المنصة أو الحمولات المدمرة.
- جمع البيانات الخفي أو التتبع غير المعلن أو التصنيف المشترك بين التجار.
- تضليل بيانات العرض أو التسعير أو الخصوصية أو دليل المراجعة أو هوية الدعم.
- محاولة تجاوز حدود المعدل أو فحوص سلامة النقاط أو ضوابط المراجعة أو التعليق.
إساءة دورة الحياة
- سلوك مدمر عند إلغاء التثبيت أو الرجوع.
- الاحتفاظ بالوصول أو تحديث الرموز أو استمرار المهام بعد الإلغاء.
- منح نطاقات جديدة بصمت أو ترقية التثبيت تلقائياً إلى إصدار جديد.
- منع التاجر من معرفة التطبيق أو تعطيله أو تصدير بياناته أو إلغاء تثبيته.