Jogosultságkezelés webalkalmazásban: szerepkörök és valódi szabályok
A bejelentkezés csak azt bizonyítja, ki a felhasználó. A jogosultságkezelés dönti el, mely adatot láthatja és milyen műveletet végezhet rajta. Ezt minden szerveroldali műveletnél ellenőrizni kell.
A bejelentkezés csak azt bizonyítja, ki a felhasználó. A jogosultságkezelés dönti el, mely adatot láthatja és milyen műveletet végezhet rajta. Ezt minden szerveroldali műveletnél ellenőrizni kell.
Ne csak menüpontokat rejts el
A frontend elrejtése kényelmi elem, nem védelem. Az API vagy PHP-végpont ellenőrizze a jogosultságot akkor is, ha valaki közvetlenül küld kérést.
A szerepkör mellé kell erőforrás-szabály
Az „ügyfél” szerep nem jelenti, hogy minden ügyfél dokumentumát láthatja. Vizsgáld a rekord tulajdonosát, szervezeti kapcsolatát és aktuális állapotát is.
Különítsd el a veszélyes műveleteket
Felhasználó törlése, jogosultság emelése, export és pénzügyi jóváhagyás kapjon erősebb ellenőrzést, esetenként újrahitelesítést vagy kétlépcsős jóváhagyást.
Legyen auditálható a változás
Rögzítsd, ki, mikor és melyik objektum jogosultságát módosította. Az auditnapló legyen védett a hétköznapi adminoktól, és ne tartalmazzon szükségtelen titkos adatot.
Gyakorlati ellenőrzőlista
- szerveroldali policy
- rekordtulajdon ellenőrzése
- legkisebb szükséges jogosultság
- érzékeny műveletek megerősítése
- auditnapló
Egy konkrét példa
Egy projektportálon a `/documents/123` URL nem lehet elég a fájl letöltéséhez. A rendszernek ellenőriznie kell, hogy a belépett felhasználó valóban ahhoz a projekthez tartozik.
Kapcsolódó útmutatók és szolgáltatások
Következő lépés
A specifikációban készíts mátrixot a szerepkörökről és műveletekről. A „mindent kezelhet” típusú szerepet csak valódi rendszeradmin kapja. Kérj személyre szabott egyeztetést, vagy nézd meg az árkalkulátort.
Segítségre van szükséged?
Ha hasonló kihívással küzdesz, vagy egyedi fejlesztést szeretnél, beszéljük át a részleteket.
Ajánlatot kérek