पहले परिणाम तय करें
पहुँच नियंत्रण का व्यावसायिक सवाल है: कौन, किस रिकॉर्ड पर, किन स्थितियों में क्या कर सकता है? भूमिका नाम पर्याप्त नहीं हैं। कार्रवाई, स्वामित्व सीमा और विशेष अधिकार तय करें। पढ़ना, बदलना, निर्यात और दूसरों को पहुँच देना अलग शक्तियाँ हैं।
सही तरीका चुनें
छोटे आंतरिक ऐप में सरल भूमिकाएँ पर्याप्त होंगी। रिकॉर्ड मालिक, संगठन या प्रक्रिया स्थिति अतिरिक्त जाँच माँग सकती है। कुछ गुण नियम साफ बताते हों तो हर संयोजन की नई भूमिका न बनाएँ। OWASP सामान्यतः निषेध और हर अनुरोध पर अनुमति जाँच सुझाता है; बटन छिपाना सुरक्षा सीमा नहीं।
ठोस मामले का मिलान
काल्पनिक साझेदार पोर्टल में प्रबंधक अपनी कंपनी के आदेश पढ़ता है, वित्त चालान लेता है। दूसरे संगठन के पहचानकर्ता, सीधे डाउनलोड और खोज परिणाम से हर कार्रवाई जाँचें। फिर खुले ब्राउज़र वाले उपयोगकर्ता की सदस्यता हटाएँ। अगला सुरक्षित अनुरोध नया निर्णय माने, पहले लोड हुई स्क्रीन नहीं।
उपयोगी प्रमाण रखें
सहायता टीम को सुविधा के लिए स्थायी असीमित पहुँच न दें। अपवाद में कारण, अवधि और रिकॉर्ड तय करें। सामूहिक निर्यात, पृष्ठभूमि काम और एकीकरण प्रमाणपत्र भी जाँचें। अनुमति तालिका तभी उपयोगी है जब नियम चलने वाली जाँच और निषेध परीक्षण बनें।
कार्रवाई और सीमा से मैट्रिक्स बनाएँ
हर कार्रवाई की पंक्ति और भूमिका का कॉलम बनाएँ, रिकॉर्ड सीमा जोड़ें। केवल अपनी संस्था का आदेश पढ़ना अनुमति का हिस्सा है, बाद का नोट नहीं। खोज, डाउनलोड, निर्यात, पृष्ठभूमि और दूसरों को अधिकार देना भी लिखें। संपादन बचाकर निर्यात भूलना वही रिकॉर्ड खोल सकता है।
अधिकार का जीवनचक्र देखें: निमंत्रण, संस्था सत्यापन, भूमिका बदलाव और हटाना। दूसरे व्यक्ति की स्वीकृति वाले बदलाव तथा आपात पहुँच की अवधि तय करें। व्यवसाय चलाना और ऐप प्रशासन अलग हैं। खरीद मंजूर करने वाले को प्रमाणीकरण बदलना या दूसरी संस्था पढ़ना स्वतः न चाहिए। एकीकरण पहचान काम तक सीमित हो, मालिक और रद्द करने का रास्ता हो।
मैट्रिक्स से सफल व असफल उदाहरण बनाएँ: अनुमत रिकॉर्ड, वही भूमिका दूसरी संस्था, हटाई सदस्यता और सीधे अनुरोध। समूह व कतार में दोहराएँ, क्योंकि चुनने के बाद अधिकार बदल सकते हैं। संवेदनशील काम किसने अधिकृत किया यह रखें, पूरा निजी डेटा नहीं। उसी प्रमाण से अस्वीकृति की जाँच कराएँ। सीमा बचे और वैध उपयोगकर्ता को सुधार मार्ग मिले, पर दूसरे रिकॉर्ड न खुलें।
अनुमति स्वीकार्यता मामले
| मामला | अपेक्षित सीमा |
|---|---|
| वही भूमिका, अलग संस्था | भूमिका समान होने से रिकॉर्ड, खोज या संलग्नक तक दूसरे संगठन की पहुँच नहीं। |
| खुली सत्र में सदस्यता हटे | अगली कार्रवाई वर्तमान अधिकार ले, पुराना नियंत्रण नहीं। |
| अपनी शक्ति बढ़ाने की कोशिश | तय अनुमोदन लागू हो; प्रयास दर्ज हो, चुपचाप अधिकार नहीं मिले। |
| अधिकार बदलने के बाद कतार निर्यात | पुराने चयन मात्र से वितरण न हो; सहमत नीति लागू हो। |
जिम्मेदार व्यक्ति के सवाल
अधिकार कौन देता और हटाता है? कोई अपनी पदोन्नति खुद मंजूर कर सकता है? एक भूमिका में भी कौन-से रिकॉर्ड अलग रहने चाहिए? भूमिका-कार्रवाई-रिकॉर्ड तालिका और मना किए काम लाएँ। निषिद्ध अधिकारों की चर्चा अनुमत जितनी जरूरी है।