5 месяцев назад
Система ролевого доступа. Зачем она нужна и как помогает — на примере сервиса MadeTask
Разграничение пользовательских прав — это золотой стандарт информационной защиты. Но такой подход не только про коммерческую безопасность, а еще и про заботу о пользователях. Рассказываем, как это работает у нас и в чем профит для клиентов. Суть ролевого доступа в систему/ПО/сервис/etc в том, что для каждого пользователя создается учетная запись с логином и паролем. Возможности работы под разными учетками отличаются. Таким образом юзеры решают задачи в рамках своего функционала, доступа к «лишним» данным и операциям у них нет...
7 месяцев назад
Как разработать самописную ролевую модель и единую точку входа для сервисов на микросервисной архитектуре
Единая точка входа сразу для нескольких цифровых сервисов одной компании. Удобно, не правда ли? Не нужно запоминать логин и пароль от каждого отдельного цифрового решения, постоянно где-то фиксировать эту информацию. Достаточно зарегистрироваться один раз и все, вы имеете доступ ко всем платформам компании. Тогда возникает вопрос, а что делать с безопасностью данных, как их защитить и выполнить соблюдение законодательства. Ответ оказался простым, ну или не очень, решать только вам. В этой статье мы расскажем про самописную ролевую модель, которую можно внедрить в цифровые сервисы...