İzin katalogu ve roller
Talep atama, rapor görüntüleme, kullanıcı yönetimi gibi işlemler tanımlı izin kodlarına bağlıdır. Hazır roller bu izinlerin anlamlı kombinasyonlarıyla gelir; firma yöneticisi rolleri kendi yapısına göre düzenler.
İş Zamanı'nda erişim, kişilere tek tek değil rollere tanımlanır. Her rol, tanımlı bir izin katalogundan yetkiler alır; kontroller yalnızca arayüzde değil, sunucu tarafında her istekte uygulanır.
Talep atama, rapor görüntüleme, kullanıcı yönetimi gibi işlemler tanımlı izin kodlarına bağlıdır. Hazır roller bu izinlerin anlamlı kombinasyonlarıyla gelir; firma yöneticisi rolleri kendi yapısına göre düzenler.
Bir menüyü gizlemek güvenlik değildir. İş Zamanı'nda her API isteği, kullanıcının izinlerine ve firma kapsamına göre sunucu tarafında ayrıca denetlenir; arayüz yalnızca kolaylıktır.
Oturumlar kısa ömürlü kimlik biletleri (JWT) ve yenileme akışıyla yönetilir; oturum yenileme sırasında firma ve abonelik durumu yeniden doğrulanır. İstek sahteciliğine (CSRF) karşı koruma uygulanır.
Kullanıcı davetleri ve parola sıfırlama bağlantıları süreli ve tek kullanımlıktır. Giriş denemeleri IP bilgisiyle loglanır.
Müşteri paneli kullanıcıları da aynı yetki modeline tabidir: yalnızca kendi firmasının taleplerini görür, rolünün izin verdiği işlemleri yapabilir.
İlgili sayfalar
Firma izolasyonu, yetki yapısı ve veri saklama ihtiyaçlarınızı birlikte inceleyelim.