【 3-2 】
安全开发
知识点说明:新功能上线时,权限不能按照“方便使用”统一开放,而应根据岗位职责确定不同角色能够查看、修改或管理什么。角色化授权可以把复杂的人员权限归并成少数清晰规则,并遵循最小权限原则,减少后续逐人维护的时间。
新功能上线,权限怎么给?
新疆尼娅面包厂准备上线新的生产查询功能。门店、仓库、车间和主管都要使用,周厂长最初想给大家开一样的权限:“反正都是自己人,能用就行。”
张婷把使用人员按工作任务归成4个角色:门店提交订单,仓库确认库存,车间查看生产数量,主管负责审核和调整。再比较他们真正需要的数据和操作后发现,四类岗位的工作目标完全不同,没有必要拥有相同权限。
如果统一开放,门店也能修改库存,仓库也可能碰到生产参数;一旦数据发生变化,还要花时间逐个人排查是谁动过。权限过宽不仅增加风险,也把后续确认范围扩大了。
张婷抓住“角色权限表”这个关键链接点,用现有账号把查看、新增、修改和审核动作分别对应到4个角色。人员进入岗位时获得角色权限,调岗时直接更换角色,不再逐项重新配置。
功能上线后,每个人看到的内容都与工作任务对应。原来需要逐个员工判断的权限,被压缩成4个角色的清晰规则,日常授权和后续排查都更快。
01 · 重点摘要
重点和必记
重点
- SDLC形成需求可追溯、设计可验证、配置可检查、运行可审计的链条。
- 安全需求明确数据对象、处理环节、角色、授权、接口、日志、保存期限和异常处置。
- 设计原则包括最小权限、默认安全、职责分离、纵深防御、安全可用和可审计。
- 开发、测试、预生产和生产环境应隔离;测试使用模拟、脱敏或最小受控数据;生产密钥不得进入公共仓库。
必记
- 未明确授权时默认拒绝属于默认安全。
- 审批、配置、操作和审计应进行职责分离。