SAMA TECHLY / KNOWLEDGE

Les points qui comptent

01

Isolation

Définir le modèle de séparation selon les contraintes. L’isolation concerne aussi fichiers, caches, recherches et tâches en arrière-plan.

02

Permissions

Vérifier l’organisation et les droits à chaque opération. Une interface masquée ne remplace pas un contrôle côté serveur.

03

Tests

Inclure des tentatives d’accès croisé et des exports. Les tests doivent couvrir les chemins qui manipulent des identifiants de ressources.

À vérifier dans votre contexte

Préparer la suite

  • L’utilisateur principal et la tâche qu’il doit accomplir
  • Le parcours indispensable à la première version
  • Les données, intégrations et rôles à prévoir
  • Les critères de recette et les responsabilités d’exploitation

Un backlog priorisé, des démonstrations et des critères de recette. La documentation et la remise des accès sont prévues dans le périmètre de livraison.

Références utiles

OWASP — Authorization ↗