التفويض والصلاحيات · security
نموذج التفويض وسلسلة الثقة
افصل أدوار التاجر وسلطة موظفي المنصة وتفويض التطبيق مع الإغلاق الآمن عند الفشل.
نموذج التفويض وسلسلة الثقة
يُقيّم التفويض في الخادم. إخفاء الواجهة ليس تفويضاً، وCORS ليس تفويضاً. يجب الإغلاق الآمن عند غياب السياق أو غموضه أو تعطله أو انتمائه لمستأجر آخر أو نقص نطاقاته.
تفويض البشر لدى التاجر
تصف أدوار المالك والمدير والموظف ما يستطيع الشخص فعله لصالح مستأجر. يستطيع المالك والمدير تثبيت تطبيق أو إلغاءه في دورة السوق الحالية. ولا يصبح الموظف مخولاً لمجرد إظهار عنصر تحكم في المتصفح أو إخفائه.
تفويض موظفي المنصة
الدعم والمشرف الأعلى دوران داخل المنصة. يملك الدعم قراءة مراجعات السوق فقط. ويستطيع المشرف الأعلى اتخاذ قرارات المراجعة والنشر. لا يمثل أي منهما صلاحية تطبيق أو منحة OAuth أو اعتماد تطبيق للتاجر.
تفويض التطبيق
يتكون تفويض التطبيق من هوية التطبيق، وتثبيت نشط، وإصدار التطبيق المثبت بعينه، والمستأجر، ونطاقات OAuth الممنوحة لذلك التثبيت. لا يُقبل الرمز إلا عبر السلسلة التالية:
التطبيق ← التثبيت ← المستأجر ← الإصدار المحدد ← النطاقات الممنوحة
علاقات غير موجودة
- المالك ليس نطاق OAuth.
- المدير ليس نطاق OAuth.
- الدعم ليس صلاحية تطبيق.
- المشرف الأعلى ليس اعتماد تطبيق للتاجر.
- النطاق المسجل ليس عملية API عامة.
- الإصدار الأحدث المنشور ليس ترقية تلقائية للتثبيت.
التنفيذ من جهة الخادم
أرسل رموز الوصول من خادم موثوق فقط. تحل واجهة API العامة الرمز والتثبيت النشط والمستأجر والتطبيق والنطاق المطلوب قبل تنفيذ استعلام مقيد بالمستأجر. لا تثق بمعرف مستأجر أو اسم دور أو قائمة نطاقات أو حالة تثبيت مصدرها الوحيد شفرة المتصفح.