【 3-2 】

安全开发

知识点说明:新功能上线时,权限不能按照“方便使用”统一开放,而应根据岗位职责确定不同角色能够查看、修改或管理什么。角色化授权可以把复杂的人员权限归并成少数清晰规则,并遵循最小权限原则,减少后续逐人维护的时间。

安全开发案例配图

新功能上线,权限怎么给?

新疆尼娅面包厂准备上线新的生产查询功能。门店、仓库、车间和主管都要使用,周厂长最初想给大家开一样的权限:“反正都是自己人,能用就行。”

张婷把使用人员按工作任务归成4个角色:门店提交订单,仓库确认库存,车间查看生产数量,主管负责审核和调整。再比较他们真正需要的数据和操作后发现,四类岗位的工作目标完全不同,没有必要拥有相同权限。

如果统一开放,门店也能修改库存,仓库也可能碰到生产参数;一旦数据发生变化,还要花时间逐个人排查是谁动过。权限过宽不仅增加风险,也把后续确认范围扩大了。

张婷抓住“角色权限表”这个关键链接点,用现有账号把查看、新增、修改和审核动作分别对应到4个角色。人员进入岗位时获得角色权限,调岗时直接更换角色,不再逐项重新配置。

功能上线后,每个人看到的内容都与工作任务对应。原来需要逐个员工判断的权限,被压缩成4个角色的清晰规则,日常授权和后续排查都更快。

01 · 重点摘要

重点和必记

重点

  • SDLC形成需求可追溯、设计可验证、配置可检查、运行可审计的链条。
  • 安全需求明确数据对象、处理环节、角色、授权、接口、日志、保存期限和异常处置。
  • 设计原则包括最小权限、默认安全、职责分离、纵深防御、安全可用和可审计。
  • 开发、测试、预生产和生产环境应隔离;测试使用模拟、脱敏或最小受控数据;生产密钥不得进入公共仓库。

必记

  • 未明确授权时默认拒绝属于默认安全。
  • 审批、配置、操作和审计应进行职责分离。