Платформа 4.0 + BOX 3.2
Роли, доступ и аудит
Принципы разграничения доступа для операторов, разработчиков, администраторов и партнёров.
На этой странице
Разделяйте обязанности
Оператору нужен доступ к событиям и камерам, разработчику — к моделям, ассетам и сценариям, администратору — к конфигурации и ресурсам. Совмещение ролей должно быть осознанным исключением.
Область видимости
Ограничение должно действовать не только на пункты меню, но и на предприятия, объекты, камеры, сценарии и данные, доступные через интеграционные интерфейсы.
Аудит
В журнале должны фиксироваться значимые изменения: доступ, конфигурация, публикация, назначение версий и административные действия. Политика хранения журнала задаётся требованиями конкретного контура.
Матрица проверки доступа
Проверяйте отдельно аутентификацию, разрешённые операции и видимость объектов. Валидный токен не означает доступ ко всем камерам. Ниже — рекомендуемые проверки интеграции.
| Случай | Ожидаемое поведение |
|---|---|
| Действующая учётная запись | Профиль читается через поддерживаемый интерфейс |
| Разрешённый объект | Возвращаются данные в пределах роли |
| Чужой объект | Данные не раскрываются |
| Недопустимая операция изменения | Запрос отклоняется по контракту |
| Отозванный или истёкший доступ | Запрос не продолжает сессию без проверки |
| Аудит | Изменение связано с пользователем или интеграционной учётной записью |