Protection applicative
- Authentification JWT avec expiration configurée côté serveur.
- Cookies HTTP-only pour les pages web, et jetons Bearer pour l'API.
- Protection CSRF sur les formulaires web sensibles.
- Rate limiting sur inscription, connexion et activation de licence.