AID-H-004.002
極高
Service & API Authentication
所有後端、資料庫與 GraphQL 呼叫都必須提出可驗證的 machine identity,並核對 issuer、audience、route binding 與憑證新鮮度;服務帳號密碼不能打包進前端 bundle,也不能把完整 JWT 寫進 log。這項控制只證明呼叫者身分;該身分能否讀資料庫或修改 Okta 目錄,另由 AID-H-018.002 決定。