في كثير من الأنظمة يوجد أكثر من نوع للمستخدمين، مثل العميل والموظف والمدير. وكل دور قد يحتاج إلى مجموعة مختلفة من الوظائف والبيانات.
لذلك فإن حماية واجهات برمجة التطبيقات تحتاج إلى ربط الأدوار بالـPermissions والـEndpoints المناسبة.
يمكن مراجعة Authorization بعد Authentication للتأكد من أن نجاح تسجيل الدخول لا يمنح المستخدم صلاحيات أكبر من المطلوب.
كما تستحق الوظائف الإدارية والبيانات الحساسة اهتمامًا إضافيًا.
ويعتمد مستوى API Security على طبيعة النظام وعدد الأدوار والوظائف والبيانات التي يتعامل معها، لذلك تختلف طريقة الحماية من مشروع إلى آخر.
📖 اقرأ الدليل الكامل:
🎥 شاهد الفيديو: