Asegúrese de que el sistema pueda rastrear claramente su propio estado y el estado del usuario, y defina reglas de cambio de estado legal.
Ningún usuario de la aplicación puede afectar directamente el estado de ninguna manera a menos que el cambio de estado esté dirigido por una operación legítima.