Sicherheit von Daten
Wer was sehen und ändern darf: Rechte auf Modell, Beziehung und Zeile, eigene Daten, Attributfilter, warum Unsichtbares 404 liefert und wie Strict Mode Fehler behandelt.
Themen dieser Fachlichkeit
- 1.Die drei Ebenen im Überblick
Modell (darf ich diese Operation?), Beziehung (darf ich über dieses Feld?) und Zeile (darf ich dieses Objekt?). Wie die Ebenen hintereinander greifen.
- 2.Modellrollen
Welche Rolle eine Operation verlangt: Basisrolle, Rolle je Aktion, Endpunkt-Rolle, öffentlicher Zugriff. PATCH nutzt die Update-Rolle.
- 3.Wie Rollennamen entstehen
Aus dem API-Pfad
/audit/questionwirdaudit-question, darausaudit-question-read. Die Regel an Beispielen. - 4.Rechte auf Beziehungen (Feldrollen)
Eine Feldrolle an einer Beziehung erlaubt, ein Kindmodell über genau ein Feld zu lesen oder zu schreiben, ohne direkten Zugang zum Kindmodell. An einfachen Feldern wirkt eine Rolle anders: als zusätzliche Bedingung.
- 5.Geschützte Werte (Rollen an einfachen Feldern)
Eine Rolle an einem einfachen Feld schützt einen einzelnen Wert. Wer sie nicht hat, sieht das Feld nicht, kann es nicht ändern und nicht danach suchen. Das Modell selbst bleibt lesbar.
- 6.Verschlüsselte Felder
Ein Textfeld mit der Regel „verschlüsselt“ steht verschlüsselt in der Datenbank und kommt entschlüsselt zurück. Was du dafür einstellst, wie ein Schlüsselwechsel geht und was mit dem Feld nicht geht.
- 7.Nur die eigenen Daten (Owner-Filter)
Bei Benutzer-Modellen sieht jede Person nur ihre eigenen Zeilen. Wie
_userIdgesetzt und geprüft wird. - 8.Attributfilter
Ein Attribut der Person (z. B.
projects) schränkt ein Datenfeld ein. Wie EQ/IN entsteht, was*bedeutet, was bei fehlendem Attribut passiert und was für Personen mit mehreren Mandanten gilt. - 9.Eigene Datenfilter
Wie ein Projekt eigene Sichtbarkeitsregeln einbaut und warum ein Pflichtfilter, der nicht aufgelöst werden kann, die Anfrage abbricht statt still zu verschwinden.
- 10.Warum Unsichtbares 404 liefert
Ein Objekt, das man nicht sehen darf, gibt es aus Sicht des Aufrufers nicht. Das gilt auch beim Ändern und Löschen: Man kann nur schreiben, was man lesen kann.
- 11.Strict Mode: Fehler oder still ignorieren
Ob eine unzulässige Anfrage einen Fehler liefert oder still gekürzt wird. Wo das wirkt und warum strikt der Standard ist.
- 12.Zugriff ohne Token
Was eine Anfrage ohne Token erreicht: offene Pfade, Endpunkte ohne Rolle, und wie ein ungültiges Token behandelt wird.