Plattformkontext
Infrastrukturrollen, Operations, Freigaben und plattformweite Ressourcen. Sensible Aktionen bleiben zusätzlich capability- und auditgebunden.
Autorisierung
Die Oberfläche kann Daten ausblenden. Sicherheit entsteht aber erst, wenn die Application API jede Ressource und Beziehung auf Rolle und Mandant begrenzt.
Infrastrukturrollen, Operations, Freigaben und plattformweite Ressourcen. Sensible Aktionen bleiben zusätzlich capability- und auditgebunden.
Eigene Kunden und deren freigegebene Ressourcen, ohne interne Knotenidentitäten, fremde Mandanten oder Plattformgeheimnisse.
Eigene Services und verständliche Zustände. Keine fremden Eigentümerauswahl, keine Plattformdiagnosen und keine internen Serverpfade.
Grundregel
Direkte Detailaufrufe, Suchergebnisse, Zähler und Beziehungen müssen dieselbe serverseitige Mandantenprüfung durchlaufen wie jede Liste.