الهوية والوصول

الدخول الموحد أكثر من شاشة تسجيل دخول

ربط الهوية والأدوار وحدود التطبيقات انطلاقاً من عملي على Spring Boot في Prokoders.

الخبرة وراء الموضوع

في Prokoders، قدت تطوير منصة دخول موحد باستخدام Java 21 وSpring Boot وSpring Security وOAuth 2.0 وSAML والمصادقة القائمة على JWT. شمل العمل الأدوار ورموز OTP وثقة الأجهزة وضوابط التدقيق. تجعل هذه العناصر الهوية مسؤولية مشتركة للمنصة: تتفق التطبيقات على هوية المستخدم وتحتفظ بمسؤولية تحديد ما يمكنه فعله.

توضيح المسؤوليات

تفصل مراجعة التصميم المفيدة بين تسجيل الدخول وإدارة الجلسة والتفويض على الموارد. نجاح الدخول لا يمنح الوصول إلى جميع السجلات؛ إذ يجب أن تتحقق كل خدمة من صلاحياتها وحدود مواردها. وثّق الجهة التي تصدر بيانات الاعتماد وتتحقق منها وكيف تنفذ تغييرات الوصول، كي لا تفسر التطبيقات الهوية نفسها بطرق مختلفة.

مراجعة دورة حياة الهوية

يجب أن تتجاوز الاختبارات أول تسجيل دخول لتشمل انتهاء بيانات الاعتماد وتغيير الأدوار وتعطيل الحسابات وفشل OTP والخروج من التطبيقات المرتبطة. حدد النتيجة المتوقعة لكل حالة قبل الاختبار. ينبغي أن تساعد سجلات التدقيق في تفسير قرار الوصول دون تسجيل الأسرار. هذه أسئلة لمراجعة أنظمة الهوية وليست افتراضاً بأن بروتوكولاً أو رمزاً واحداً يحل جميع متطلبات الأمان.

العودة إلى المقالات