Биллинг-сервис с банковской интеграцией
Мобильный сервис, где сотрудники видят свой баланс, историю платежей и могут пополнить счёт онлайн. Плюс админка для ведения пользователей и аудита.
SvelteKit-фронт mobile-first и FastAPI-бэкенд с secure-by-default моделью: HttpOnly-cookie, CSRF, Argon2-хеши, audit log, strict CORS, Trusted Hosts. Интеграция с банковским API через OAuth2 flow. AI-классификация типов платежей и чат-помощник.
Сервис в продакшене, пополнения проходят онлайн без участия оператора. Аудит-лог фиксирует все действия для отчётности.
Безопасность
Secure-by-default: HttpOnly-cookie, CSRF-токен, Argon2-хеши паролей, audit log на каждое действие, strict CORS, Trusted Hosts. Все секреты — из окружения, никаких placeholder-паролей в продакшене.
Обсудим ваш проект
Расскажите задачу — за 1-2 рабочих дня вернёмся с оценкой объёма, сроков и подхода.