Как мы развиваем архитектуру безопасности «Битрикс24» в коробке» ✍️
🔹Внимательно разрабатываем политику безопасности и настраиваем ее для каждой группы пользователей. В политику безопасности входят привязка сессии к IP-адресу или к сети по маске для защиты от XSS/CSS, настройка сроков активности сессии, установка максимального количества одновременно запомненных авторизаций и другие пункты.
🔹Развиваем систему авторизации, регистрации и управления пользователями и группами пользователей. В общей базе данных регистрируются как сотрудники компании, так и пользователи веб-сайта.
🔹Реализуем в программном продукте двухуровневую систему разграничения прав доступа. На первом уровне доступны файлы и каталоги, на втором — модули и логистические операции в модулях.
🔹Обеспечиваем независимость системы контроля доступа от бизнес-логики страницы.
🔹Открываем возможность шифровать данные при работе с административным разделом или закрытыми разделами сайта.
🔹Используем технологию оперативного обновления SiteUpdate. Она позволяет без дополнительных расходов скачивать обновления продукта и новые модули.
🔹Используем методику обработки внешних переменными и файлов, поступающих извне. Для приема файлов от пользователей, например, реализуем специальные функции класса CFile.
🔥👉Узнать о безопасности в «Битрикс24» в коробке» больше можно в разделе по ссылке.
Post #8
1.4K
- 👍 2
- 🔥 2
- 👏 1