偵測結果PET · conf 0.94
門檻 0.7 · 通過+10
PETCANCARTON
點數只走後端 RPC、RLS 禁止 client 直寫帳本、角色化權限 user / vendor / admin。安全不是事後補丁,而是寫進架構的硬規則。
客戶端永遠不直接碰帳本。寫入只能透過後端 RPC,RLS 在資料庫層攔截任何越權直寫。
同一個雲端資料庫,user / vendor / admin 能做的事由 RLS 嚴格分界 — 沒有萬能帳號。
| 能力 | user | vendor | admin |
|---|---|---|---|
| 讀自己資料 | ● | ● | ● |
| 出示 QR | ● | — | — |
| 掃描發點 | — | ● | ● |
| 管理條碼 | — | — | ● |
| 核銷兌換 | — | ● | ● |
| 調整點數 | — | — | ● |
TFLite 模型在裝置端推論,三類飲料容器即時辨識,信心低於門檻自動轉手動選擇。
後台統計儀表板直連雲端資料庫 — 回收件數、分類佔比、近 30 日趨勢,皆為真實數據。
會員卡 QR 帶短效簽章 token,逾時即失效 — 截圖轉傳也無法重用,從源頭防冒用。
防截圖短效簽章 token
每張會員 QR 都嵌入帶時效的簽章 token。出示後最多五分鐘有效,逾時伺服器即拒絕驗證 — 別人截了圖也掃不出點數。