Есть сайт клиники на битриксе с личным кабинетом. Планируется добавление хранения данных анализов. Сами результаты анализов предоставляет сторонняя лаборатория, данные будут получаться через их API. Результаты будут храниться в ЛК пользователя. Беспокоит само хранение анализов у себя на сайте.
До этого такой тип данных обрабатывать не приходилось.
Что сейчас планируется:
- Авторизация по СМС (что не спасет от получения админских прав)
- Получение данных анализа только по запросу из ЛК, чтобы не хранить их просто так у себя на сайте
- Сделать периодическую очистку данных, т.к. оборот небольшой и пользователь при необходимости просто запросит данные снова
- Сделать отдельный скрипт для анализа всплеска запросов к API (больше n в минуту/час/день) и отрубать получение данных при аномалиях
Что еще стоит предусмотреть, изучить.Может что то лишнее?