تسجيل الدخول يثبت هوية المستخدم، لكنه لا يحدد تلقائيًا كل ما يمكنه الوصول إليه. هنا تظهر أهمية Authorization في أمن تطبيقات الموبايل.
في الأنظمة التي تحتوي على أدوار مختلفة، يجب أن تتوافق الصلاحيات مع الوظائف والبيانات المسموح بها لكل حساب.
ويمكن مراجعة هذه الصلاحيات داخل الـAPI والـBackend، وليس فقط في واجهة التطبيق.
كما ترتبط حماية الحسابات بإدارة Authentication وTokens وطريقة التعامل مع بيانات المستخدم.
لهذا فإن تأمين التطبيقات يحتاج إلى مراجعة دورة الوصول كاملة: من إثبات الهوية، إلى تحديد الصلاحيات، ثم تنفيذ العملية المطلوبة.
وتختلف طريقة تصميم الصلاحيات بحسب طبيعة النظام وعدد أنواع المستخدمين والوظائف الحساسة الموجودة فيه.
📖 اقرأ الدليل الكامل:
دليل تأمين التطبيقات