Ana içeriğe geç

Kim neyi görür, kim neyi yapar: tanımlı ve denetlenen yetkiler.

İş Zamanı'nda erişim, kişilere tek tek değil rollere tanımlanır. Her rol, tanımlı bir izin katalogundan yetkiler alır; kontroller yalnızca arayüzde değil, sunucu tarafında her istekte uygulanır.

İzin katalogu ve roller

Talep atama, rapor görüntüleme, kullanıcı yönetimi gibi işlemler tanımlı izin kodlarına bağlıdır. Hazır roller bu izinlerin anlamlı kombinasyonlarıyla gelir; firma yöneticisi rolleri kendi yapısına göre düzenler.

Sunucu tarafında denetim

Bir menüyü gizlemek güvenlik değildir. İş Zamanı'nda her API isteği, kullanıcının izinlerine ve firma kapsamına göre sunucu tarafında ayrıca denetlenir; arayüz yalnızca kolaylıktır.

Güvenli oturum yönetimi

Oturumlar kısa ömürlü kimlik biletleri (JWT) ve yenileme akışıyla yönetilir; oturum yenileme sırasında firma ve abonelik durumu yeniden doğrulanır. İstek sahteciliğine (CSRF) karşı koruma uygulanır.

Davet ve parola akışları

Kullanıcı davetleri ve parola sıfırlama bağlantıları süreli ve tek kullanımlıktır. Giriş denemeleri IP bilgisiyle loglanır.

Müşteri tarafında da aynı ilke

Müşteri paneli kullanıcıları da aynı yetki modeline tabidir: yalnızca kendi firmasının taleplerini görür, rolünün izin verdiği işlemleri yapabilir.

Güvenlik gereksinimlerinizi demo görüşmesinde konuşalım.

Firma izolasyonu, yetki yapısı ve veri saklama ihtiyaçlarınızı birlikte inceleyelim.

Demo Talep Et