Sesión revocable
Los límites inactivo y absoluto se verifican en servidor, con regeneración e invalidación inmediata.
Fase 4 · Autenticación y permisos
Login, sesiones revocables, CSRF, invitaciones de un solo uso y permisos por rol operan sobre la única base MariaDB.
Los límites inactivo y absoluto se verifican en servidor, con regeneración e invalidación inmediata.
Cada solicitud protegida revalida estado, roles y permisos actuales, sin confiar en datos cacheados del navegador.
Las cuentas nuevas reciben un código de invitación secreto, de un solo uso y con vencimiento.
La primera cuenta propietaria seguirá creándose en el instalador de la Fase 12. Las funciones comerciales se incorporarán en sus fases asignadas.