知识卡片
传递数据引用而非数据本身更利于集中访问控制
内容
若系统间直接传递实际数据,每个接收方都要自己判断能否给别人看,访问控制被分散到每处使用数据的地方,难统一管理审计。若传递的只是数据引用,访问控制就能集中在解析该引用的那一层做——同一份数据,工作应用能看到完整信息,市场分析应用查询时可被过滤敏感字段,这种差异化访问靠”数据没直接搬运、只是被引用”才能统一实施审计。
参考来源
- 位置:《架构之美》第5章《面向资源的架构:在Web中》5.4节《面向资源的架构》(源文件:程序之美系列套装(6册)团队之美、项目管理之美、架构之美、数据之美、测试之美、安全之美/_epub-src/OEBPS/Text/part0141.xhtml)
- 结论依据:原文明确"如果我们在系统之间传递实际的数据,应用程序的开发者就有责任知道在跨应用边界时的访问控制问题。如果我们只是传递数据的引用,那么最初的应用就不再需要负责,我们就可以确保实现信息驱动的、集中式的访问控制",并举例呼叫中心座席与市场分析场景下差异化访问同一雇员信息。
- 原始内容:如果我们在系统之间传递实际的数据,应用程序的开发者就有责任知道在跨应用边界时的访问控制问题。如果我们只是传递数据的引用,那么最初的应用就不再需要负责,我们就可以确保实现信息驱动的、集中式的访问控制。