Minimo privilegio


Le attività applicative vengono eseguite con l'identità del tenant quando non richiedono privilegi. Root coordina ciò che deve modificare utenti, servizi o metadata, ma il suo perimetro viene ridotto.

Una lezione centrale del progetto riguarda i percorsi modificabili dal tenant. Verificare un nome e usarlo in seguito non garantisce che rappresenti ancora lo stesso oggetto. Per le normalizzazioni privilegiate, Fliclic apre componenti senza seguire symlink e modifica l'oggetto attraverso il descriptor già controllato.

Il principio è più generale di un singolo helper: l'amministratore non deve riaprire per pathname un oggetto scelto dentro un albero mutabile quando esiste un'operazione descriptor-relative o quando il lavoro può essere delegato all'UID dell'ambiente.

Questo sito utilizza Cookies
Sul sito ci sono cookies tecnici e di terze parti per i quali abbiamo bisogno di un tuo consenso all'installazione. Leggi la nostra Cookie policy
Nome cookie
Dominio
Descrizione
Durata
Tipo
Nome cookie: PHPSESSID
Dominio: https://www.fliclic.com
Descrizione: This cookie is native to PHP applications. The cookie is used to store and identify a users' unique session ID for the purpose of managing user session on the website. The cookie is a session cookies and is deleted when all the browser windows are closed.
Durata: session
Tipo: Necessary
Nome cookie: _ga_*
Dominio: .fliclic.com
Descrizione: Google Analytics sets this cookie to store and count page views.
Durata: 1 year 1 month 4 days
Tipo: Analytics
Nome cookie: _ga
Dominio: .fliclic.com
Descrizione: The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
Durata: 1 year 1 month 4 days
Tipo: Analytics