Yetki, yalnızca ekrandaki butondan ibaret değildir.
Rol ve izin kontrolleri sunucu tarafında uygulanır. Böylece kullanıcı, yetkisi olmayan bir işlemi yalnızca görmezden gelmez, gerçekten yapamaz.
Bu, ekranda neye dönüşür?
Sunucu tarafında uygulanan yetki
Bir butonun arayüzde gizlenmesi yeterli güvenlik değildir. Her işlem, sunucu tarafında da rol/izin kontrolünden geçer -- arayüz atlanarak da yapılamaz.
İnce taneli rol tanımları
Roller; hangi modülü görebileceği, hangi işlemi yapabileceği düzeyinde ayrıntılı tanımlanır -- "yönetici/personel" gibi kaba iki seviyeyle sınırlı değildir.
İzlenebilirlik (audit)
Kim, neyi, ne zaman değiştirdi sorusu her zaman cevaplanabilir -- kritik değişiklikler kalıcı olarak kayıt altına alınır.
Onay gerektiren işlemler
Protokol onayı gibi kritik adımlar, kaydı oluşturan kişiden bağımsız, ayrı bir yetki gerektiren adımdır.
Bununla birlikte incelenebilir
Güvenlik & Yetkilendirme hakkında teknik ayrıntıları konuşalım.
Kurumunuzun altyapısına ve güvenlik gereksinimlerine göre bu katmanın nasıl çalışacağını birlikte inceleyelim.
Yükümlülük gerektirmez -- görüşme genellikle 1 iş günü içinde planlanır