Todas las lecciones Read in English

Seguridad a fondo · Unidad 20 · Lección 27 de 27

Caso práctico: revisar acceso a documentos

Utiliza roles, documentos y notas proporcionadas para decidir qué debe permitir el servidor y qué evidencia falta.

11 minlista

Para prepararteAutorización: decidir sobre cada objeto

Después de esta lección puedes

  • Derivar una matriz de acceso a partir de reglas explícitas de recursos y pertenencia.
  • Identificar datos ausentes en el componente que entrega información o modifica estado.
  • Redactar una decisión que distinga un defecto de la ausencia de evidencia.

El archivo Río prepara una función para compartir documentos. Tú revisas su diseño. Todo lo siguiente es inventado y se proporciona para un ejercicio sin conexión. Debes decidir si diseño y evidencia respaldan la política, sin averiguar cómo se comporta un servicio desconocido.

Una decisión de permiso combina sujeto identificado, acción, recurso concreto y condiciones exigidas. Mantén visibles esas piezas. “La persona es editora” aporta un hecho, pero no identifica qué documentos puede modificar. La revisión convierte reglas generales en resultados concretos que otra persona pueda comprobar con los mismos datos.

Caso práctico: revisar acceso a documentosLa revisión conecta identidad y recurso con la política y después comprueba aplicación y evidencia de sus consecuencias.Hechos proporcionadosQuién, acción, documentoPolítica vigente¿Qué regla lo permite?Aplicación y evidenciaDatos correctos o denegación
La revisión conecta identidad y recurso con la política y después comprueba aplicación y evidencia de sus consecuencias.

Documento A: política acordada

Los miembros actuales pueden leer documentos ordinarios de su proyecto. Los editores actuales también pueden editarlos y exportarlos. Leer un documento restringido exige además una concesión explícita para ese documento; nadie la tiene en este ejercicio. Otras acciones sobre documentos restringidos quedan fuera de esta versión y se deniegan. Retirar a alguien termina el acceso futuro mediante el servicio. Las reglas se aplican al entregar datos o confirmar cambios, incluida una exportación diferida.

El servicio determina identidad mediante una sesión aceptada y obtiene pertenencia y clasificación de registros fiables. Una lectura denegada no devuelve contenido protegido; una edición denegada conserva el documento. Esta política no puede retirar copias que alguien hubiera guardado anteriormente fuera del servicio.

Documento B: personas y recursos

El registro de pertenencias proporcionado es completo: Ada es editora actual de Río y Bo es lector actual de Río; ambos pertenecen únicamente a Río. Cy perdió su pertenencia a Río ayer y no pertenece actualmente a ningún proyecto. Dee es editora actual y pertenece únicamente a Colina. Las cuatro cuentas pueden autenticarse. R17 es un documento ordinario de Río, R18 es restringido de Río y H12 es ordinario de Colina. Sus nombres son etiquetas, no secretos ni evidencia de autorización.

Una matriz de acceso registra las acciones permitidas o denegadas para cada persona y recurso. Empieza con la fila resuelta de Ada:

Persona Leer R17 Editar R17 Leer R18 Leer H12
Ada Permitir Permitir Denegar Denegar

Ada puede leer y editar R17 porque es un documento ordinario y ella es editora actual de Río. R18 añade una concesión que le falta. H12 pertenece a Colina, donde no es miembro. Su rol responde solo a parte de la decisión; también importan el recurso y sus condiciones.

PrediceEn papel, toma las mismas cuatro decisiones para Bo, Cy y Dee: leer R17, editar R17, leer R18 y leer H12. Escribe la razón de política de cada fila antes de comparar tu matriz.
Persona Leer R17 Editar R17 Leer R18 Leer H12
Bo Permitir Denegar Denegar Denegar
Cy Denegar Denegar Denegar Denegar
Dee Denegar Denegar Denegar Permitir

La pertenencia de Bo como lector permite leer el documento ordinario de Río, pero no editar, leer documentos restringidos ni acceder a Colina. Que exista la cuenta de Cy no restaura su pertenencia anterior. Dee conserva permisos útiles en Colina, no en Río. Cada denegación responde a una condición de política ausente, no a una valoración subjetiva sobre si alguien merece confianza.

Documento C: aplicación propuesta

El diseño de lectura pasa cuenta actual, acción, documento, pertenencia, clasificación y estado de las concesiones específicas del documento a un componente común de política antes de devolver contenido. Pertenencia, clasificación y concesiones proceden de registros almacenados fiables; aquí nadie tiene una concesión específica de documento. El diseño de edición comprueba que la cuenta sea editora de algún proyecto, sin relacionarlo con el documento. El trabajador de exportación revisa permisos al programar el trabajo y no documenta otra comprobación al entregar.

Predice¿Cuál de los tres diseños incluye las entradas y el punto de decisión exigidos por la política? Para cada otro diseño, identifica la relación ausente o la comprobación que falta en el momento adecuado. Escribe la corrección mínima que conserva los permisos aprobados del documento A.

El diseño de lectura proporciona identidad, acción, recurso, pertenencia, clasificación y estado de las concesiones específicas del documento al punto de decisión antes de revelar contenido. Es evidencia útil del diseño; todavía hay que revisar la evaluación correcta de las reglas y los resultados de implementación.

La edición omite la relación actual de editor de esa persona con el proyecto del documento solicitado. El trabajador de exportación carece de evidencia de permiso actual al entregar. Añade esas comprobaciones en sus límites correspondientes. El nombre «autorizar» de una función no establece sus entradas, reglas ni punto de aplicación.

Permitir a todos los editores actuar en cualquier proyecto cambiaría el requisito en vez de aplicarlo. Un modelo de colaboración más amplio puede proponerse por separado, pero exige aprobación explícita del producto y revisión de los derechos añadidos de lectura y modificación.

Documento D: evidencia y decisión

El paquete registra una lectura correcta de R17 por Bo y una lectura de R17 denegada a Cy sin contenido devuelto. No incluye resultados de edición ni cambios de pertenencia durante exportaciones. Respalda dos celdas de la matriz, no toda la función. No describas una edición no observada como incidente confirmado.

Una decisión defendible aplaza aceptar edición y exportación diferida hasta corregir sus diseños y obtener evidencia de los límites exigidos. Conserva la evidencia útil de lectura, pero revisa también recursos restringidos y de otro proyecto. Para edición pide un caso permitido y otro denegado sin cambios almacenados. Para exportación incluye a alguien autorizado inicialmente que pierde la relación antes de la entrega.

Otra opción es reducir realmente la versión desactivando ambas capacidades incompletas en el servicio. Ocultar botones no demuestra esa reducción. Registra qué sigue disponible, quién verifica el alcance reducido y qué requisitos permanecen. La revisión justifica la decisión más pequeña posible sin afirmar que dos ejemplos correctos demuestran todos los permisos.

Términos que viste

Matriz de acceso

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. Ada edita Río sin concesión específica para documentos. ¿Qué ocurre al leer R18 restringido?

    Ver la respuesta

    Respuesta correcta: Denegar porque falta la concesión exigida. Su rol del proyecto no satisface la condición adicional.

  2. ¿Qué falta en el diseño de edición proporcionado?

    Ver la respuesta

    Respuesta correcta: La relación actual de editor con el proyecto del documento solicitado. Se exige una relación específica de acción y recurso, no editar algún proyecto.

  3. ¿Qué establecen la lectura permitida de Bo y la denegada de Cy?

    Ver la respuesta

    Respuesta correcta: Evidencia de esos dos casos; quedan otras celdas por revisar. Su alcance es concreto y útil, pero limitado a esas condiciones.

  4. ¿Qué propuesta de versión reducida es coherente con la revisión?

    Ver la respuesta

    Respuesta correcta: Desactivarlas en el servicio y verificar el alcance restante. Puede justificarse una versión menor cuando se establece su comportamiento real y sus requisitos.

Pruébalo

  • EscribeUsa la fila resuelta de Ada y completa las otras tres antes de abrir la primera explicación. Revisa los diseños de aplicación de permisos antes de abrir la segunda. Termina tu revisión en papel con un resultado esperado permitido y otro denegado y cuatro frases que citen política, evidencia, carencia pendiente y seguimiento necesario.
Referencias