Platform Güvenlik & Yetkilendirme
Platform

Yetki, yalnızca ekrandaki butondan ibaret değildir.

Rol ve izin kontrolleri sunucu tarafında uygulanır. Böylece kullanıcı, yetkisi olmayan bir işlemi yalnızca görmezden gelmez, gerçekten yapamaz.

Server-side authorization Rol & Yetki Yönetimi
Ayrıntılar

Bu, ekranda neye dönüşür?

Sunucu tarafında uygulanan yetki

Bir butonun arayüzde gizlenmesi yeterli güvenlik değildir. Her işlem, sunucu tarafında da rol/izin kontrolünden geçer -- arayüz atlanarak da yapılamaz.

Server-side authorization

İnce taneli rol tanımları

Roller; hangi modülü görebileceği, hangi işlemi yapabileceği düzeyinde ayrıntılı tanımlanır -- "yönetici/personel" gibi kaba iki seviyeyle sınırlı değildir.

Rol & Yetki Yönetimi

İzlenebilirlik (audit)

Kim, neyi, ne zaman değiştirdi sorusu her zaman cevaplanabilir -- kritik değişiklikler kalıcı olarak kayıt altına alınır.

Audit logİzlenebilirlik

Onay gerektiren işlemler

Protokol onayı gibi kritik adımlar, kaydı oluşturan kişiden bağımsız, ayrı bir yetki gerektiren adımdır.

Onay akışı
İlgili Sayfalar

Bununla birlikte incelenebilir

Güvenlik & Yetkilendirme hakkında teknik ayrıntıları konuşalım.

Kurumunuzun altyapısına ve güvenlik gereksinimlerine göre bu katmanın nasıl çalışacağını birlikte inceleyelim.

Yükümlülük gerektirmez -- görüşme genellikle 1 iş günü içinde planlanır