security

Rol Tabanlı Erişim Kontrolü (RBAC)

RBAC, izinleri her kullanıcıya tek tek atamak yerine rollere (yönetici, editör, görüntüleyici) yetki verdiğiniz ve kullanıcıları rollere atadığınız bir yetkilendirme modelidir. Bir kullanıcının erişimi, sahip olduğu rollerin izinlerinin toplamıdır; bu da ekibiniz ve müşteri tabanınız büyüdükçe yetkilendirmeyi yönetilebilir tutar. SaaS geliştiricileri için bir tür RBAC, müşterilerin birden fazla koltuğu olduğu anda olmazsa olmazdır: hiçbir şirket, her ekip üyesinin çalışma alanını silebilmesini veya fatura verilerini dışa aktarabilmesini istemez. Ayrıca kurumsal güvenlik anketlerinde sık geçen bir madde ve anlamlı denetim günlüklerinin ön koşuludur. Pratik not: birkaç sabit rolle basit başlayın; tamamen özelleştirilebilir, ayrıntılı izinler (kaynak düzeyinde veya nitelik tabanlı erişim, ABAC) inşa etmesi ve akıl yürütmesi çok daha zahmetlidir. Rolleri her istek için sunucu tarafında uygulayın; asla arayüzde düğme gizlemeye güvenmeyin, çünkü verileri asıl koruyan katman API'dir.

İlgili terimler

Daha fazla Güvenlik ve Uyumluluk terimi