Перейти к содержанию
VVizorLabsТехническая документацияОсновной сайт

Платформа 4.0 + BOX 3.2

Роли, доступ и аудит

Принципы разграничения доступа для операторов, разработчиков, администраторов и партнёров.

Для кого: иб / администратор
На этой странице

Разделяйте обязанности

Оператору нужен доступ к событиям и камерам, разработчику — к моделям, ассетам и сценариям, администратору — к конфигурации и ресурсам. Совмещение ролей должно быть осознанным исключением.

Область видимости

Ограничение должно действовать не только на пункты меню, но и на предприятия, объекты, камеры, сценарии и данные, доступные через интеграционные интерфейсы.

Аудит

В журнале должны фиксироваться значимые изменения: доступ, конфигурация, публикация, назначение версий и административные действия. Политика хранения журнала задаётся требованиями конкретного контура.

Матрица проверки доступа

Проверяйте отдельно аутентификацию, разрешённые операции и видимость объектов. Валидный токен не означает доступ ко всем камерам. Ниже — рекомендуемые проверки интеграции.

СлучайОжидаемое поведение
Действующая учётная записьПрофиль читается через поддерживаемый интерфейс
Разрешённый объектВозвращаются данные в пределах роли
Чужой объектДанные не раскрываются
Недопустимая операция измененияЗапрос отклоняется по контракту
Отозванный или истёкший доступЗапрос не продолжает сессию без проверки
АудитИзменение связано с пользователем или интеграционной учётной записью