Yetkiyi sadece ekrana değil, işleme bağlayın
Bir butonu saklamak, o işlemin yetkisiz kişiler tarafından yapılamayacağını tek başına garanti etmez.
Görünürlük ve izin farklıdır
Arayüz bir kullanıcıya yalnız ilgili seçenekleri gösterebilir. Ancak kayıt okuma veya değiştirme yetkisi, işlemi gerçekleştiren sunucuda da kontrol edilmelidir. Başka bir adres üzerinden aynı isteğin gönderilebilmesi hesaba katılır.
Rolü somut görevle tarif edin
“Yönetici” gibi geniş bir ad yerine kim hangi kaydı okuyabilir, değiştirebilir veya onaylayabilir sorularını yazın. Bir müşteri kendi kayıtlarını görürken başka bir müşterinin verisini görmemelidir. Bu ayrım veri düzeyinde korunmalıdır.
İki hesapla kontrol
Bir yetkili ve bir sınırlı test hesabıyla aynı senaryoyu çalıştırın. İzinli işlem tamamlanmalı; izinsiz işlem arayüzden veya doğrudan istekten denendiğinde reddedilmelidir. Sadece butonun görünmemesine bakmak yeterli değildir.
