Fikirler

İzinlerin İşin Bitişiyle Sona Ermesi Gerekir

Geniş erişim bir demo için uygundur ancak çalışmaya devam eden bir sistem için tehlikelidir. Düşünüyorum ki izinler belirli bir işe bağlı olmalıdır: bu kimlik, bu işlem, bu kaynaklar, bu zaman penceresi.

Aracı, iş yükü dar bir izin gerektiriyorsa genel bir hak gerektirmez. Kısa süreli izin sadece bir güvenlik özelliği değildir. Sorumluluğu yeniden oluşturmayı kolaylaştırır. Sistem o iş için neye izin verildiğini sorabilirsiniz. Kalıcı erişime sahip olduğunu hatırlamaya çalışmak yerine.

Tekrarlanan onayın gereksiz sürtüşme yarattığı durumlar olacaktır. Cevap varsayılan olarak kalıcı yetki değildir. Bu, kapsamı incelenemeyecek ve iptal edilebilecek kadar açık olan yeniden kullanılabilir bir politikadır.