التحدي: بوابة عملاء لم يعد فريق الامتثال يثق بها
شغّلت شركة خدمات مهنية في مدينة لندن بوابة موجهة للعملاء مبنية على إصدار إطار عمل قديم تراكمت عليه سنوات من إضافات ميزات تدريجية دون مراجعة معمارية مقابلة. بلغ متوسط زمن التحميل 6.8 ثانية، وهو أمر محبط لكنه لم يكن وحده سبب لجوء الشركة إلينا. المشكلة الأكثر إلحاحاً كانت أن طبقة مصادقة البوابة، المبنية قبل سنوات وفق إعداد مزود الهوية الأصلي للشركة، لم تعد تتطابق بوضوح مع تهيئة SSO/SAML التي تتطلبها الآن فرق تقنية المعلومات والامتثال لدى الشركة، وقد رصدت مراجعة أمنية وشيكة البوابة كمنطقة خطر تحتاج لمعالجة قبل أن تجتاز.
لا تستطيع شركات الخدمات المهنية في القطاعات المنظمة معاملة بوابة العملاء كمجرد موقع ويب آخر؛ فهي تتعامل مع مستندات ومراسلات عملاء حساسة، ومراجعة أمنية فاشلة ليست ملاحظة بسيطة، بل نوع الأمر الذي يمكن أن يؤثر على ثقة العملاء والوضع التنظيمي. احتاجت الشركة إلى إعادة بناء تحل مشكلة الأداء، إذ كانت أوقات التحميل البطيئة نقطة احتكاك يومية حقيقية للموظفين المتعاملين مع العملاء، بينما تحل أيضاً مشكلة بنية المصادقة والأمان الأعمق التي نمت حولها قاعدة الكود القديمة بدلاً من أن تُصمَّم من أجلها.
النهج: TypeScript وNext.js، مع بنية الأمان أولاً
أعدنا بناء البوابة على Next.js 15 مع TypeScript بالكامل، اختيرت تحديداً لأن عملية مراجعة الامتثال لدى الشركة تطلبت مستوى من أمان الأنواع وقابلية التدقيق في مسارات كود المصادقة ومعالجة البيانات لم تستطع قاعدة الكود القديمة بجافاسكريبت إثباته. بدلاً من معاملة المراجعة الأمنية كبوابة يجب اجتيازها بعد اكتمال إعادة البناء وظيفياً، صُمِّم تكامل SSO/SAML أولاً، وفق تهيئة مزود الهوية الحالية الفعلية للشركة، مع بناء بقية بنية جلب البيانات والعرض في التطبيق حول طبقة مصادقة كانت صحيحة منذ اليوم الأول بدلاً من تعديلها في النهاية.
يعمل التطبيق على AWS، مستخدماً تهيئة الأمان والشبكات الحالية للشركة على AWS بدلاً من إدخال بيئة استضافة جديدة كانت ستحتاج موافقة امتثال منفصلة خاصة بها. يتولى العرض من جانب الخادم العروض كثيفة المستندات التي تشكل معظم استخدام العميل الفعلي للبوابة، كشوفات العملاء، مراسلات القضايا، المستندات المودعة، مما حسّن زمن التحميل مباشرة وقلّل مساحة سطح جافاسكريبت من جانب العميل التي كانت المراجعة الأمنية بحاجة لتدقيقها أصلاً.
التنفيذ: مراجعة الامتثال كقيد تصميمي لا بوابة نهائية
عمل الفريق مباشرة مقابل وثائق متطلبات الامتثال والأمان لدى الشركة منذ بداية البناء بدلاً من البناء أولاً ثم التعديل بناءً على نتائج الامتثال لاحقاً، وهو قرار تسلسل اتُخذ تحديداً لأن تجربة الشركة السابقة مع عمليات إعادة بناء من مزودين كانت عكس ذلك: إعادة بناء مكتملة وظيفياً فشلت بعدها في المراجعة واحتاجت أسابيع من إعادة العمل على طبقة المصادقة تحديداً. بناء تكامل SSO/SAML أولاً يعني أن فريق الامتثال استطاع مراجعة والموافقة على بنية المصادقة بالتوازي مع بقية إعادة البناء، بدلاً من في النهاية تماماً حين كانت أي ملاحظة ستعني إعادة عمل ميزات مبنية بالفعل.
أحد القيود التي عولجت أثناء التنفيذ كان نظام تخزين المستندات الحالي للشركة، الذي سبق إعادة البناء ولم يكن ضمن نطاق الاستبدال بحد ذاته. بدلاً من ترحيل المستندات إلى طبقة تخزين جديدة، وهو ما كان سيوسّع مساحة مخاطر المشروع بشكل كبير، بُنيت البوابة الجديدة للتفاعل مع مخزن المستندات الحالي عبر طبقة الوصول الحالية الخاصة به، مُحصّنة ومُدقَّقة كجزء من العمل الأمني، لكن تُركت في مكانها هيكلياً. أبقى هذا القرار نطاق المشروع محصوراً بما يحتاج فعلاً لإعادة بناء بدلاً من التوسع إلى ترحيل أنظمة كامل.
النتائج: تحميل 2.1 ثانية، اجتياز المراجعة الأمنية، جاهزية 99.9%
تُحمَّل البوابة المُعاد بناؤها في 2.1 ثانية في المتوسط، انخفاضاً من 6.8 ثانية على المنصة القديمة، مقاسة عبر نفس مجموعة العروض التمثيلية الموجهة للعملاء تحت ظروف مماثلة. اجتازت مراجعة الأمان والامتثال التي رصدت البوابة القديمة أصلاً النسخة المُعاد بناؤها بسلاسة، مع الإشارة تحديداً إلى بنية SSO/SAML كمستوفية للمعيار الذي قصّر النظام القديم عن تحقيقه.
منذ الإطلاق، تعمل البوابة وفق اتفاقية مستوى خدمة بجاهزية 99.9%، مدعومة بتهيئة بنية AWS التحتية المبنية أثناء إعادة البناء لا رقماً طموحاً وُضع بمعزل عن البنية الداعمة له. بالنسبة لشركة خدمات مهنية تعتمد ثقة عملائها جزئياً على موثوقية الأنظمة التي يتفاعل معها العملاء مباشرة، عالج هذا المزيج، أسرع وأكثر أماناً وأكثر موثوقية بشكل قابل للقياس، شكوى الأداء ومخاطرة الامتثال في مشروع واحد بدلاً من معاملتهما كمشكلتين منفصلتين تتطلبان مبادرتين منفصلتين.