Güvenlik / İzinler

Yetki açık ve dar kapsamlı olmalı.

İzin modeli; en az ayrıcalık, açık kapsam, izin verilen hedefler ve sunucu tarafında uygulanan kontroller etrafında tasarlanır.

En az ayrıcalık

Bir yetenek yalnızca görevi için gereken erişimi almalıdır.

Açık kapsam

İzin verilen araçlar, hedefler ve veri sınırları yürütmeden önce tanımlanır.

Merkezi uygulama

İstemciler izin kararı vermez; yetkili kontrol katmanı kararı uygular.