HttpOnly sessions
Browser authentication is stored in secure server-issued cookies rather than localStorage.
Browser authentication is stored in secure server-issued cookies rather than localStorage.
Every proxied Viper request carries the configured X-Tenant-Id header.
Routes and menu surfaces are designed for President, CEO, Director, HR, Finance, Security and Operations roles.
Subsidiary API addresses and credentials remain on the server boundary, reducing client exposure.