पहले परिणाम तय करें

पहुँच नियंत्रण का व्यावसायिक सवाल है: कौन, किस रिकॉर्ड पर, किन स्थितियों में क्या कर सकता है? भूमिका नाम पर्याप्त नहीं हैं। कार्रवाई, स्वामित्व सीमा और विशेष अधिकार तय करें। पढ़ना, बदलना, निर्यात और दूसरों को पहुँच देना अलग शक्तियाँ हैं।

सही तरीका चुनें

छोटे आंतरिक ऐप में सरल भूमिकाएँ पर्याप्त होंगी। रिकॉर्ड मालिक, संगठन या प्रक्रिया स्थिति अतिरिक्त जाँच माँग सकती है। कुछ गुण नियम साफ बताते हों तो हर संयोजन की नई भूमिका न बनाएँ। OWASP सामान्यतः निषेध और हर अनुरोध पर अनुमति जाँच सुझाता है; बटन छिपाना सुरक्षा सीमा नहीं।

ठोस मामले का मिलान

काल्पनिक साझेदार पोर्टल में प्रबंधक अपनी कंपनी के आदेश पढ़ता है, वित्त चालान लेता है। दूसरे संगठन के पहचानकर्ता, सीधे डाउनलोड और खोज परिणाम से हर कार्रवाई जाँचें। फिर खुले ब्राउज़र वाले उपयोगकर्ता की सदस्यता हटाएँ। अगला सुरक्षित अनुरोध नया निर्णय माने, पहले लोड हुई स्क्रीन नहीं।

उपयोगी प्रमाण रखें

सहायता टीम को सुविधा के लिए स्थायी असीमित पहुँच न दें। अपवाद में कारण, अवधि और रिकॉर्ड तय करें। सामूहिक निर्यात, पृष्ठभूमि काम और एकीकरण प्रमाणपत्र भी जाँचें। अनुमति तालिका तभी उपयोगी है जब नियम चलने वाली जाँच और निषेध परीक्षण बनें।

कार्रवाई और सीमा से मैट्रिक्स बनाएँ

हर कार्रवाई की पंक्ति और भूमिका का कॉलम बनाएँ, रिकॉर्ड सीमा जोड़ें। केवल अपनी संस्था का आदेश पढ़ना अनुमति का हिस्सा है, बाद का नोट नहीं। खोज, डाउनलोड, निर्यात, पृष्ठभूमि और दूसरों को अधिकार देना भी लिखें। संपादन बचाकर निर्यात भूलना वही रिकॉर्ड खोल सकता है।

अधिकार का जीवनचक्र देखें: निमंत्रण, संस्था सत्यापन, भूमिका बदलाव और हटाना। दूसरे व्यक्ति की स्वीकृति वाले बदलाव तथा आपात पहुँच की अवधि तय करें। व्यवसाय चलाना और ऐप प्रशासन अलग हैं। खरीद मंजूर करने वाले को प्रमाणीकरण बदलना या दूसरी संस्था पढ़ना स्वतः न चाहिए। एकीकरण पहचान काम तक सीमित हो, मालिक और रद्द करने का रास्ता हो।

मैट्रिक्स से सफल व असफल उदाहरण बनाएँ: अनुमत रिकॉर्ड, वही भूमिका दूसरी संस्था, हटाई सदस्यता और सीधे अनुरोध। समूह व कतार में दोहराएँ, क्योंकि चुनने के बाद अधिकार बदल सकते हैं। संवेदनशील काम किसने अधिकृत किया यह रखें, पूरा निजी डेटा नहीं। उसी प्रमाण से अस्वीकृति की जाँच कराएँ। सीमा बचे और वैध उपयोगकर्ता को सुधार मार्ग मिले, पर दूसरे रिकॉर्ड न खुलें।

अनुमति स्वीकार्यता मामले

मामलाअपेक्षित सीमा
वही भूमिका, अलग संस्थाभूमिका समान होने से रिकॉर्ड, खोज या संलग्नक तक दूसरे संगठन की पहुँच नहीं।
खुली सत्र में सदस्यता हटेअगली कार्रवाई वर्तमान अधिकार ले, पुराना नियंत्रण नहीं।
अपनी शक्ति बढ़ाने की कोशिशतय अनुमोदन लागू हो; प्रयास दर्ज हो, चुपचाप अधिकार नहीं मिले।
अधिकार बदलने के बाद कतार निर्यातपुराने चयन मात्र से वितरण न हो; सहमत नीति लागू हो।

जिम्मेदार व्यक्ति के सवाल

अधिकार कौन देता और हटाता है? कोई अपनी पदोन्नति खुद मंजूर कर सकता है? एक भूमिका में भी कौन-से रिकॉर्ड अलग रहने चाहिए? भूमिका-कार्रवाई-रिकॉर्ड तालिका और मना किए काम लाएँ। निषिद्ध अधिकारों की चर्चा अनुमत जितनी जरूरी है।

स्रोत और आगे पढ़ें

  1. OWASP — Authorization cheat sheet
सेवाएँ

कस्टम सॉफ़्टवेयर

आपके व्यवसाय के काम के अनुसार सॉफ़्टवेयर।

इस सेवा पर बात करें