Bảo mật
RBAC 3 tầng scope: global — tenant — site, thiết kế sao cho đúng?
0lượt xem0bình luận
Phân tích mô hình phân quyền theo scope kèm cơ chế delegate/self-assign cho hệ thống multi-tenant.
Tổng quan
Bài viết phân tích những sai lầm thường gặp khi thiết kế RBAC cho hệ thống multi-tenant.
Sai lầm phổ biến
Gộp chung quyền global và quyền theo site khiến admin tổ chức vô tình có quyền trên site không quản lý.
Giải pháp
Tách rõ 3 tầng scope và cờ delegate/self-assign giúp kiểm soát chính xác ai được cấp quyền gì cho ai.
Tags
rbacsecurity
Blog
← Quay lạiDanh mục
Bảo mật · Blog