
安全登入
提供安全工作階段和可設定驗證的電子郵件密碼流程。
身分驗證與帳戶安全
透過統一的安全模型連接登入、帳戶復原、驗證和敏感帳戶變更。

提供安全工作階段和可設定驗證的電子郵件密碼流程。

Google 和 GitHub OAuth 共享同一套帳戶生命週期。

驗證電子郵件地址、重新寄送驗證碼,並確認電子郵件變更。

具有時效限制的重設工作階段,能協助使用者安全地重新取得帳戶存取權。

支援 TOTP 設定與驗證、復原碼,以及敏感設定變更保護。
Stripe 計費與客戶帳戶
完整的 Stripe 流程涵蓋一次性產品、訂閱、客戶資料和購買記錄查詢。

一次性付款和訂閱的 Checkout 頁面會自動配合使用者語系。

客戶可以檢視產品、方案、存取期限和說明文件。

追蹤方案狀態、計費週期、試用期和目前是否有效。

清楚顯示交易編號、日期、金額、狀態和可用文件。

為管理員分別提供購買和訂閱視圖。
存取控制與生命週期自動化
把產品與角色和權益關聯起來,並根據購買和訂閱狀態授予、更新或撤銷存取權限。

將概括性的角色與具體的產品能力分開管理。

表示使用者是否擁有某項具體產品權利。

追蹤上限、用量、剩餘數量、重設和結轉。

在產品方案中設定存取權限,而不是將其硬編碼到回呼中。

持久記錄授予與撤銷操作,並明確冪等、錯誤處理和重試規則。
後台管理與客戶支援
在一個管理後台中統一管理使用者、支付、存取權限和客戶支援,並檢視操作記錄。

了解目前系統狀態,而不是只看華而不實的總數。

搜尋使用者並檢視角色、狀態和帳戶詳細資料。

分別檢視一次性購買和訂閱。

對客服單進行優先順序排序、回覆、新增內部備註、解決和關閉。

追蹤系統、警示、稽核、事件和命令的執行結果。
內建產品分析
不需要額外引入 SaaS 服務,即可透過第一方分析統一檢視流量、使用者行為、轉換和效能資料。

結合上下文檢視瀏覽量、訪客、存取次數、跳出率和存取時長。

了解引薦來源、管道和 UTM 來源。

探索位置、語言、裝置、瀏覽器和操作系統。

檢查自訂事件以及反映產品使用行為的工作階段。

將轉換步驟與真實的 Web Vitals 一同衡量。
OAuth2 與安全範本傳遞
為公用或機密用戶端明確設定授權範圍,再只傳遞使用者權益涵蓋的資源。

使用者可以檢視用戶端、授權範圍,以及應用程式要求的存取權限。

採用 PKCE S256 的授權碼流程可保護公用用戶端。

設定使用者端、授權型別、授權範圍和狀態。

只有在授權範圍與權益一致時,才回傳目錄項目。

透過臨時 R2 URL 提供下載,並驗證下載結果。
多語言、內容與隱私
將在地化路由、說明文件、搜尋中繼資料、法律頁面、佈景主題和可設定的隱私控制一併發布。

提供已設定的語系路由,版面配置也支援 RTL。

使用者端、元件和 HTTP 回應共用一套型別安全的在地化契約。

發布結構化的產品指南和參考內容。

涵蓋標準網址、多語系替代連結、社群中繼資料、網站地圖和結構化資料。

提供可版本化的同意偏好,以及根據同意狀態載入的第三方腳本。
Cloudflare 原生開發基礎框架
即使產品不斷發展,執行階段服務、資料持久化、非同步任務、設定和各部分程式碼的職責歸屬仍然清晰明確。

在 Cloudflare Workers 上執行 Hono 服務和 React 介面。

根據關系資料、物件資料和 TTL 資料的特點選擇合適的儲存方式。

執行後台任務、清理任務和權益週期任務。

寄送驗證、帳戶復原、計費和安全通知。

驗證設定並保持 Schema → DB → Repository → Service → API → UI 的分層結構。
掌控基礎框架
Saavo Starter 不僅提供原始碼,也清楚呈現程式碼背後的執行流程,讓後續修改依然易於理解。